摘要:XRP Healthcare披露一起未经授权的交易事件,约4011个钱包受影响,导致45.2万美元资产流失。尽管部分资金已被追踪,但尚未追回,公司强调账本本身无问题,呼吁用户加强密钥保护。

币圈界报道:
XRP Healthcare确认大规模未授权交易:逾四千钱包遭侵,资产追踪中
该公司在9月4日发布的声明中指出,初步调查发现,有大约4,011个数字钱包遭遇非授权操作,造成约45.2万美元的数字资产损失。其中,约44.5万枚DAI已被定位至一个以太坊地址,且在公告发布时仍处于静态状态,未发生转移。
账本系统未被破坏,入侵路径尚待查明
官方明确表示,当前证据不支持XRP Ledger本身存在缺陷或被利用的情况。此次事件涉及使用XRPH Wallet管理的代币资产,但具体入侵点——无论是应用层密钥泄露、第三方依赖项异常,还是服务器端配置失误——仍在深入排查中。
由于不同成因对应不同的应对策略,公司虽排除了底层账本问题,但未说明确切的技术故障环节、攻击起始时间点,以及所有受害用户是否经历相同攻击路径,导致整体风险边界仍不清晰。
资产位置可查但控制权未恢复
尽管相关资产已实现全链路追踪,并锁定于单一以太坊地址,但公司尚未实施冻结或返还措施。目前仅能通过公开账本观察其状态,实际控制权仍掌握在非法持有者手中。
公司计划启动地址黑名单机制及其他潜在恢复手段,但未公布赔偿方案、资金解冻时间表或与交易所的协作细节。必须强调,“资产被追踪”不等于“已追回”,前者仅指位置定位,后者则需完成权限移交。
用户应立即隔离旧凭证并启用新密钥
此前,公司已建议暂停使用XRPH Wallet进行任何操作。若助记词或私钥已外泄,单纯更新应用无法消除风险。根据安全原则,所有剩余资产必须迁移至由用户自主生成的新密钥体系下,避免继续暴露于原有环境。
一份完整的技术复盘报告应包含受影响版本号、数据泄露路径、风险持续时段及后续加固措施。在正式报告发布前,用户须仅通过官方渠道获取信息,警惕任何索要助记词、私钥或要求预付费用的非主动请求,以防二次受骗。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
