摘要:XRP Healthcare因应用程序密钥生成缺陷导致约45万美元损失,涉及超4000个钱包。项目方宣布逐步停止运营,服务暂时中止,但未明确是否永久关闭。开发者报告指出漏洞源于错误输入处理,密钥空间被大幅压缩至约2^46,远低于预期的2^128。

币圈界报道:
XRP Healthcare因安全漏洞致大规模资金流失,启动业务收缩程序
据开发者事故报告及多方媒体报道,XRP Healthcare已启动逐步停止运营流程。该决定主要归因于其自研钱包系统存在严重安全缺陷,致使约4,010个用户钱包的资金在2026年9月3日遭恶意转移,总损失金额约为45万美元。
数字服务临时中断,非即时永久关停
官方声明确认,在完成对XRPH钱包事件的安全修复与数据恢复工作前,相关数字服务将处于暂停状态。尽管有媒体解读为“全面停业”,但公司并未发布正式的永久关闭公告,当前状态仍属阶段性停摆。
多因素叠加致业务缩减,漏洞仅为其中之一
2026年9月10日,该公司披露业务收缩计划,列明包括开发成本高企、长期熊市压力、公开上市尝试失败以及此次钱包事件等多重挑战。其中,安全问题虽具重大影响,但并非唯一驱动因素。
代币退市与提款截止时间表公布
根据CryptoSlate报道,此次调整涵盖计划中的XRPH与XRPHAI代币退出交易所交易、特定平台提款截止日期设定、钱包应用持续冻结,以及后续恢复工作的持续推进。此为项目级风险事件,不影响Ripple或整个XRP Ledger网络运行。
约45万美元资产被转移,涉及近4,010个受损钱包
开发者报告估算,2026年9月3日发生的异常交易共造成约45万美元资产外流。该数值基于内部分析得出,并未经过第三方独立审计。实际损失规模仍以初步评估为主。
受害者钱包数量的统计差异解析
CryptoSlate援引XRPL.to数据分析显示,9月3日至4日期间,共有10,281笔支付从4,011个发送者钱包流向单一收款地址。经排除一个提供初始资金的异常节点后,认定其中4,010个为受攻击钱包。该数据属于可追踪的链上推断,尚未获得账本层面的最终验证。
密钥空间被压缩至2^46.05,远低于预期
报告揭示,缺陷出现在`xrpl.Wallet.fromEntropy()`函数调用中——一个长度为55字符的字符串被错误传递至应接收字节数据的接口。截断后仅保留14个可变数字,导致密钥空间降至约72.9万亿种组合,即$2^{46.05}$,远低于原设计期望的$2^{128}$。
漏洞根源追溯至2023年代码提交
团队溯源发现,该缺陷最早可追溯至2023年6月13日的提交记录f1884a6,而公共源码发布时间为同年9月10日。漏洞在2026年7月28日事件发生前长期存在于版本中,且所有由该应用生成的钱包均被视为不安全。
部分扫描成功复现九个活跃钱包
在对约350亿个潜在输入进行抽样检测期间,团队成功重新生成了九个活跃钱包实例,其中包括四个已被确认被盗的账户。这一结果支持了漏洞广泛存在的结论,但尚未通过独立验证。
资金追索与持有人权益尚无明确方案
截至目前,尚未有官方信息说明是否将提供赔偿、能否追回部分资产,或如何协助用户访问剩余资金。具体关停时间节点及用户核实流程亦未公布。现有资料中留有显著空白,但公司已在官网发表声明,表明恢复工作仍在进行。
受影响用户应关注与业务缩减同步发布的各交易所提款截止日期与代币退市安排。需注意,目前所引用的资产追踪信息(如指向持有44.5万DAI的以太坊地址)未经独立链上验证,仅为初步线索。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
