亚洲财经

搜索

XRP Healthcare称钱包漏洞影响4,011名用户

XRP Healthcare 披露未经授权交易事件:约 4,011 个钱包受影响,损失约 45.2 万美元

XRP Healthcare 宣布,初步调查显示,未经授权的交易影响了大约 4,011 个数字钱包,导致约 45.2 万美元的数字资产被盗。在 9 月 4 日发布的官方更新中,该公司表示,约有 44.5 万枚 DAI 已被追踪至一个以太坊钱包,且在发布声明时该地址尚未发生资金移动。

需要指出的是,上述数据和追踪评估均基于公司早期的调查结论。XRP Healthcare 明确表示,无法保证追回被盗资产,且未公布完整的事故技术复盘报告,因此未能明确指出钱包密钥是如何被泄露的。


XRP Ledger 并非事故根源

XRP Healthcare 强调,其开发团队未发现任何证据表明 XRP Ledger(账本)本身导致了此次事件。受影响的资产包括使用 XRPH Wallet 管理的代币,但公司表示确切的入侵入口仍在调查中。

这一区分至关重要,因为如果是应用层密钥泄露、恶意依赖项或服务器端安全漏洞所致,其应对措施将与底层账本存在缺陷的情况截然不同。尽管声明排除了部分可能性,但并未明确具体是哪个应用组件出现故障、暴露始于何时,以及所有受影响用户是否遵循了相同的受害路径。


资金已追踪但未追回

公司表示,资产已被全程追踪,且在更新发布时,DAI 仍停留在单一的以太坊地址上。公司计划采取地址黑名单列入及其他恢复措施。虽然可见余额有助于调查人员与代币发行方及交易所协调行动,但只要未经授权的第三方持有私钥,控制权依然不在受害者手中,除非有授权方介入干预。

XRP Healthcare 尚未宣布赔偿计划、付款时间表或确认的资金冻结措施。因此,读者应严格区分“已追踪”与“已追回”的概念:“已追踪”仅描述调查人员在公共账本上定位到资产位置,而“已追回”则意味着公司或用户重新获得了对资产的控制权。


用户仍需确保钱包环境安全

此前,公司已建议用户在调查期间暂停使用 XRPH Wallet。如果助记词或私钥已泄露,仅靠应用程序更新无法保障资金安全。正如我们关于“助记词如何控制钱包资金”的指南中所解释的,剩余资产必须转移至新生成的密钥下,而不能继续留在旧的凭证环境中。

一份可信的最终事故复盘报告应明确指出受影响的应用版本、导致密钥泄露的数据路径、风险持续时间段以及事后新增的安全控制措施。在这些细节公布之前,用户应仅信赖官方验证的公司渠道,并拒绝任何索要助记词、私钥或要求预付费用的非 solicited 恢复消息。