币圈界报道:

XRP Healthcare确认大规模未授权交易:逾四千钱包遭侵,资产追踪中

该公司在9月4日发布的声明中指出,初步调查发现,有大约4,011个数字钱包遭遇非授权操作,造成约45.2万美元的数字资产损失。其中,约44.5万枚DAI已被定位至一个以太坊地址,且在公告发布时仍处于静态状态,未发生转移。

账本系统未被破坏,入侵路径尚待查明

官方明确表示,当前证据不支持XRP Ledger本身存在缺陷或被利用的情况。此次事件涉及使用XRPH Wallet管理的代币资产,但具体入侵点——无论是应用层密钥泄露、第三方依赖项异常,还是服务器端配置失误——仍在深入排查中。

由于不同成因对应不同的应对策略,公司虽排除了底层账本问题,但未说明确切的技术故障环节、攻击起始时间点,以及所有受害用户是否经历相同攻击路径,导致整体风险边界仍不清晰。

资产位置可查但控制权未恢复

尽管相关资产已实现全链路追踪,并锁定于单一以太坊地址,但公司尚未实施冻结或返还措施。目前仅能通过公开账本观察其状态,实际控制权仍掌握在非法持有者手中。

公司计划启动地址黑名单机制及其他潜在恢复手段,但未公布赔偿方案、资金解冻时间表或与交易所的协作细节。必须强调,“资产被追踪”不等于“已追回”,前者仅指位置定位,后者则需完成权限移交。

用户应立即隔离旧凭证并启用新密钥

此前,公司已建议暂停使用XRPH Wallet进行任何操作。若助记词或私钥已外泄,单纯更新应用无法消除风险。根据安全原则,所有剩余资产必须迁移至由用户自主生成的新密钥体系下,避免继续暴露于原有环境。

一份完整的技术复盘报告应包含受影响版本号、数据泄露路径、风险持续时段及后续加固措施。在正式报告发布前,用户须仅通过官方渠道获取信息,警惕任何索要助记词、私钥或要求预付费用的非主动请求,以防二次受骗。