币圈界报道:

XRP Healthcare遭遇重大安全事件:资产被盗与信任裂痕并行

2026年9月3日,XRPL生态内的健康类项目XRP Healthcare(原名XRPayNet)遭受针对性网络攻击。攻击者在三小时内从数千个移动钱包中非法提取资金,总计约26.7万枚XRP及数百万枚关联代币被快速转移至以太坊链上,造成重大资产损失。

私钥种子传输机制成关键突破口

技术溯源显示,此次攻击的核心漏洞存在于质押功能启用时的私钥种子短语传输流程。敏感信息在未充分加密的情况下被发送至服务器端,暴露了用户身份与资产控制权,成为黑客精准打击的目标。

前核心成员揭示项目治理隐忧

事件曝光后,多位曾在Ripple体系内工作的开发者在社交平台发声。其中一名账号为BiasGoose的前工程师指出,该项目早期申请资助时存在夸大合作方影响力的情况,并暗示其代币发行缺乏实际应用场景,质疑其融资动机的真实性。

责任归属之争升级:外部批评与内部回应对峙

项目组回应称已启动全面链上追踪,并联合执法机构开展资产冻结行动。然而,他们反指前员工的公开言论具有误导性,认为其基于过往矛盾进行情绪化指控,削弱了应对危机的公共合力。

BiasGoose强调,自己并未参与项目开发,也未承担用户资金保管职责,因此不承受同等风险。这一立场凸显出技术执行层与历史决策层之间的认知鸿沟,进一步激化了对项目长期可信度的质疑。

当前局势反映出加密项目面临的双重挑战:一方面是如何高效追回被盗资产;另一方面则是如何重建因过往透明度不足而受损的信任基础。