币圈界报道:

XRP Healthcare因密钥管理缺陷暂停钱包服务,逾四千用户资产遭窃

在确认一起涉及4,011名用户、总计约45.2万美元的未经授权转账事件后,XRP Healthcare决定全面暂停其XRPH钱包应用的运行。此次事件中,攻击者通过非授权方式提取了账户中的数字资产,公司为防止进一步损失,采取临时停用措施。

核心系统未受损,重点排查私钥泄露路径

初步技术审查表明,XRP Ledger网络本身未出现异常或遭受外部攻击。调查团队正集中分析私人凭证暴露的具体环节。被盗资产经由NEAR Intents协议转入以太坊链,并迅速转换为445,198枚DAI稳定币,存入一个尚未被挪动的地址中。

资产流转轨迹:从XRPL到以太坊的多跳转移路径

根据xrpl.to平台数据,异常交易集中发生在9月3日三小时内。一个新生成的地址接收了来自4,011个钱包的资金,包括267,664枚XRP、2,320万枚XRPH代币及243万枚XRPHAI代币。其中,311,613枚XRP进入NEAR Intents通道。

这些资产在接入后仅一分钟内即以178.46 ETH形式出现在以太坊网络,并立即兑换为445,198枚DAI,存储于一个已被识别的地址。截至调查公开时,该笔资金仍未被转移,仍可通过链上记录完整追溯。

密钥存储机制引发深度质疑,非质押功能亦存风险

据xrpl.to披露,该钱包应用在移动端签署交易时,采用未加密方式保存助记词。更严重的是,其质押功能会将助记词上传至XRP Healthcare服务器。数据显示,共有1,225个钱包启用此功能,主要集中在2023年12月至2024年7月期间。

攻击者不仅清空了平台自身质押账户,还入侵了1,198个使用该服务的用户钱包。然而,约七成受影响账户从未启用质押功能,暗示安全问题可能根植于整个密钥管理架构。由于尚缺乏完整技术证据锁定具体入侵手段,公司暂未披露漏洞细节。在安全评估完成前,相关应用将持续处于不可用状态。