币圈界报道:

XRP Healthcare遭遇重大安全事件:链上资金转移引监管关注

2026年9月3日,XRPL生态系统内知名健康类项目XRP Healthcare(原名XRPayNet)遭受针对性网络攻击。攻击者在三小时内从数千个移动端钱包中提取余额,约26.7万枚XRP连同大量关联代币被迅速转移至以太坊网络,引发市场高度警觉。

核心风险点暴露:质押功能中的敏感数据外泄

技术溯源显示,此次事故源于系统在启用质押服务时,将用户的私钥种子短语通过未加密通道上传至服务器。该设计缺陷直接导致攻击者可利用薄弱环节获取账户控制权,凸显了去中心化应用在身份验证机制上的潜在隐患。

内部警示被忽视:前开发人员揭露长期治理问题

事件发酵后,平台X上出现多位前Ripple团队成员发声。其中名为BiasGoose的开发者指出,其曾在早期资助申请阶段因理念分歧被拒,对该项目的运营方式早有保留。他强调,项目方在合作声明中夸大伙伴关系真实性,涉嫌制造虚假热度以吸引资金支持。

此外,该人士认为,项目本身业务逻辑并不依赖自有代币体系,现有经济模型缺乏内在合理性,暗示其发行目的更偏向融资而非实际用途。

责任归属之争升级:团队与前成员展开公开对峙

项目方回应称,已启动全面链上追踪,并与执法机构协作推进资产冻结与返还程序。他们反指部分前员工的言论存在道德瑕疵,试图转移公众对自身安全管理疏漏的关注。

BiasGoose则强调,自己从未承担过用户资产保管职责,仅基于专业判断提出预警。此番交锋不仅聚焦于技术失误,更深层揭示了行业内部对项目可信度、历史背景与治理透明度的持续焦虑。

当前局势表明,尽管追赃行动仍在进行,但事件已超越单一安全问题范畴,演变为关于加密项目可持续性与信任基础的广泛讨论。