摘要:XRP Healthcare在2026年9月遭遇严重安全攻击,26.7万枚XRP及数百万代币被窃。漏洞源于质押期间私钥种子短语的不当传输,引发社区激烈争议。前Ripple开发者公开质疑项目透明度与结构合理性,团队则回应称正全力追回资产并批评外部指责。

币圈界报道:
XRP Healthcare遭遇重大安全事件:链上资金转移引监管关注
2026年9月3日,XRPL生态系统内知名健康类项目XRP Healthcare(原名XRPayNet)遭受针对性网络攻击。攻击者在三小时内从数千个移动端钱包中提取余额,约26.7万枚XRP连同大量关联代币被迅速转移至以太坊网络,引发市场高度警觉。
核心风险点暴露:质押功能中的敏感数据外泄
技术溯源显示,此次事故源于系统在启用质押服务时,将用户的私钥种子短语通过未加密通道上传至服务器。该设计缺陷直接导致攻击者可利用薄弱环节获取账户控制权,凸显了去中心化应用在身份验证机制上的潜在隐患。
内部警示被忽视:前开发人员揭露长期治理问题
事件发酵后,平台X上出现多位前Ripple团队成员发声。其中名为BiasGoose的开发者指出,其曾在早期资助申请阶段因理念分歧被拒,对该项目的运营方式早有保留。他强调,项目方在合作声明中夸大伙伴关系真实性,涉嫌制造虚假热度以吸引资金支持。
此外,该人士认为,项目本身业务逻辑并不依赖自有代币体系,现有经济模型缺乏内在合理性,暗示其发行目的更偏向融资而非实际用途。
责任归属之争升级:团队与前成员展开公开对峙
项目方回应称,已启动全面链上追踪,并与执法机构协作推进资产冻结与返还程序。他们反指部分前员工的言论存在道德瑕疵,试图转移公众对自身安全管理疏漏的关注。
BiasGoose则强调,自己从未承担过用户资产保管职责,仅基于专业判断提出预警。此番交锋不仅聚焦于技术失误,更深层揭示了行业内部对项目可信度、历史背景与治理透明度的持续焦虑。
当前局势表明,尽管追赃行动仍在进行,但事件已超越单一安全问题范畴,演变为关于加密项目可持续性与信任基础的广泛讨论。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
