2026-09-11 14:24:35
icon loading...

XRP Healthcare在约45万美元钱包被盗后逐步缩减业务

摘要
XRP Healthcare 因钱包漏洞导致资金被盗,宣布逐步停止运营据开发者事故报告及相关报道,XRP Healthcare 正在逐步停止运营。此前,由于 XRP Healthcare 钱包存在安全漏洞,约 4,010 个钱包中的资金被窃取,损失金额约为 45 万美元。该项目已确认,在安全和恢复工作继续进行期间,其数

XRP Healthcare 因钱包漏洞导致资金被盗,宣布逐步停止运营

据开发者事故报告及相关报道,XRP Healthcare 正在逐步停止运营。此前,由于 XRP Healthcare 钱包存在安全漏洞,约 4,010 个钱包中的资金被窃取,损失金额约为 45 万美元。该项目已确认,在安全和恢复工作继续进行期间,其数字服务暂时不可用。

核心要点

XRP Healthcare 正在逐步停止运营。钱包漏洞导致数千个账户的资金被盗。约 45 万美元从约 4,010 个钱包中被盗。

钱包漏洞事件概述

XRP Healthcare 官网声明,在完成 XRPH 钱包事件的安全和恢复工作之前,其数字服务将暂时暂停。该通知确认的是服务暂停,而非永久关闭。据报道,该公司于 2026 年 9 月 10 日宣布进行业务缩减,理由包括钱包事件、开发成本、长期的熊市以及公开上市努力失败。报道指出,该漏洞只是众多因素之一,并非唯一原因。

根据 CryptoSlate 的报道,此次业务缩减包括计划中的 XRPH 和 XRPHAI 代币退市、交易所特定的提款截止日期、钱包应用的持续暂停以及持续的恢复工作。这是一起项目级别的事件,不涉及 Ripple、更广泛的 XRP Ledger(XRPL)或其他无关的 XRP 服务。此前其他公司也曾暂停产品,例如 Bitwise 在其推出的狗狗币 ETF 不到一年内便关闭了该产品。

关于“逐步停止运营”的含义

在撰写本文时,官方主页仅确认数字服务暂时暂停。所谓的“永久停止运营”是基于相关报道的支持,而非直接获取的公司声明。因此,应区分“逐步停止运营”与“已完全停止所有运营”之间的区别。

约 45 万美元被盗,涉及约 4,010 个钱包

开发者报告指出,事件发生于 2026 年 9 月 3 日,报告本身发布于 2026 年 9 月 7 日。根据开发者的估算,约有 45 万美元被转移。这一数字是开发者估计的损失值,而非独立重新计算的市场估值。

报告的损失估算:约 45 万美元

XRP Healthcare 开发者报告估计,在 2026 年 9 月 3 日的事件中,约有 45 万美元被转移。该估值未经过独立重新计算;报告由开发者编写,并非独立审计报告。

报告的损失及受影响钱包数量

CryptoSlate 引用 XRPL.to 的分析数据称,9 月 3 日和 4 日共有来自 4,011 个发送者钱包的 10,281 笔支付流向了一个收款地址。XRPL.to 在排除一个为收款地址提供资金的发送者后,将其中 4,010 个认定为受害者。这解释了开发者报告中“4,011 个被清空钱包”与“4,010 个受害者”之间的差异。这些数据仍属于可归因的次要统计结果,而非经过独立检查的账本证据;且 4,010 指的是钱包数量,而非经核实的个人用户数量。

关于钱包漏洞的事实认定

开发者报告指出,一个长度为 55 个字符的字符串被传入 `xrpl.Wallet.fromEntropy()` 函数,而该函数期望接收字节数据。截断操作保留了 16 个字符(包括两个固定空格),仅剩 14 个可变数字。报告给出的 resulting keyspace(密钥空间)为 72,899,838,000,090 种组合,约为 $2^{46.05}$,而原本预期的应为 $2^{128}$。

报告的钱包密钥组合数:72,899,838,000,090

开发者报告指出,有缺陷的 XRPH 钱包密钥空间约为 $2^{46.05}$ 种组合,而原本预期为 $2^{128}$。该发现涉及应用程序的密钥生成问题,报告强调 XRP Ledger 本身并未受到侵害。这些发现在此处未经独立复现。

团队表示,在对约 350 亿个候选输入进行部分扫描期间,他们重新生成了九个活跃钱包,其中包括四个确认为被盗的受害者钱包。他们将缺陷追溯到 2023 年 6 月 13 日的提交 f1884a6,将公共源代码发布日定为 2023 年 9 月 10 日,并指出该漏洞一直存在于 2026 年 7 月 28 日事发前的提交中。

这是一份由开发者撰写的报告,并非独立或第三方审计。—— XRP Healthcare 开发团队

报告结论指出,所有由该应用程序生成的钱包都必须被视为已 compromised(受侵害/不安全),用户需要生成新的密钥。报告将失败原因归咎于应用程序密钥生成,并重申 XRP Ledger 本身未受侵害。根据 CryptoSlate 转述的一项未经证实的公司声明,被盗资产被追踪至一个持有约 445,198 DAI 的以太坊地址;但底层交易链路未经独立验证。此外,钱包层安全问题在其他地方也引发了关注,例如 Liquid 网络漏洞中的黑客赏金要求,以及 MetaMask 计划与 Consensys 分离等事件。

受影响钱包持有人的未解问题

现有证据尚未明确是否会提供赔偿、能追回多少被盗资金,或持有人如何访问剩余资金。目前材料中也未确认具体的关停时间表和对持有人的核实指示。

这些是 fetched evidence(获取的证据)中的空白,而非证明项目方保持沉默;公司已发表公开声明,其网站也确认恢复工作正在进行中。受影响持有人应密切关注 CryptoSlate 提到的伴随业务缩减而来的具体交易所提款截止日期和退市日期。

免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决策前,请务必进行独立研究。
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部