

在调查涉及 4,011 名用户、约 45.2 万美元被盗数字资产的未经授权转账事件期间,XRP Healthcare 暂停了其 XRPH 钱包服务的运行。根据 XRP Healthcare 披露的信息,这些资产是通过未经授权的转账从受影响的账户中流出的,公司出于安全预防考虑,决定禁用该应用程序。
在评估期间,用户无法通过应用程序访问其账户,但其作为独立的 XRP Ledger(XRPL)账户依然处于活跃状态。拥有 XRPL 地址的用户可以通过区块链浏览器查看余额和交易历史,但 XRP Healthcare 已敦促客户避免使用该钱包应用。
初步调查显示,XRP Ledger 网络本身并未出现故障或遭受安全攻击。然而,调查人员正在深入审查私人凭证是如何暴露的。被盗的 XRP 通过 NEAR Intents 协议转移,随后出现在以太坊网络上,并在一个未被移动的地址中转化为 445,198 枚 DAI 稳定币。
根据区块链分析平台 xrpl.to 的数据,未经授权的交易发生在 9 月 3 日的三个小时内。一个新创建的地址接收了来自 4,011 个钱包的资金,其中包括 267,664 枚 XRP、2,320 万枚 XRPH 代币以及 243 万枚 XRPHAI 代币。其中,311,613 枚 XRP 进入了 NEAR Intents 通道。
这些资产在存入后的一分钟内,以 178.46 ETH 的形式出现在以太坊网络上,并随即转化为 445,198 枚 DAI,存储在一个被识别的地址中。值得注意的是,当调查人员公布发现时,这笔 DAI 资金尚未被移动,因此仍可通过区块链记录清晰可见。
据 xrpl.to 报道,XRPH 钱包在用户手机上签署支付交易,并以未加密的方式存储助记词。此外,据报道,其质押功能会将助记词传输至 XRP Healthcare 的服务器。数据显示,共有 1,225 个钱包使用了质押服务,主要集中于 2023 年 12 月至 2024 年 7 月期间。攻击者不仅清空了 XRP Healthcare 的质押钱包,还盗取了 1,198 个使用质押服务的用户钱包。
然而,约有 70% 的受影响钱包从未使用过质押功能。这一现象表明,安全风险可能不仅仅局限于质押功能,而是延伸到了应用程序更广泛的密钥管理系统。由于调查人员需要更多的技术证据来确认具体的入侵方式,XRP Healthcare 尚未公开确切的漏洞细节。在公司的安全审查完成之前,该应用程序将继续保持不可用状态。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.