AI智能摘要
點擊生成
準備就緒,點擊右上角按鈕生成摘要
AI 思考中...
XRP Healthcare 已將其 XRPH 錢包應用程序下線,因為一次違規事件在大約三個小時內耗盡了 4,011 個用戶的錢包,其中包括 267,664 個 XRP。
該事件之所以引人注目,並不是因為 XRP Ledger 本身失敗,而是因為妥協似乎發生在錢包應用程序層。
根據 XRP Ledger 分析平台 XRPL.to 的數據,受影響的錢包還損失了 2320 萬個 XRPH 和 243 萬個 XRPHAI。 XRP Healthcare 估計被盜資產約為 452,000 美元。
三小時內 4,011 個錢包被盜
襲擊於 9 月 3 日下旬開始。
XRPL.to 發現一個新創建的地址收到了 4,011 個錢包的餘額,其中最大的賬戶首先被耗盡。截至 UTC 22:30,收藏錢包已持有超過 242,000 XRP。
被盜資金隨後跨鏈轉移。
XRPL.to 通過 NEAR Intents 追蹤了 311,613 XRP,這些 XRP 被轉換為約 178.46 ETH,最終在以太坊上轉換為 445,198 DAI。在法證報告發布時,該 DAI 在一個地址中仍然保持不變。
在事件調查期間,XRPH 錢包訪問已被禁用。重要的是,使應用程序離線並不會刪除用戶的 XRPL 帳戶:餘額和交易歷史記錄仍然直接在鏈上可見。
被盜的 XRPH 錢包資金迅速轉移到以太坊。
更大的風險可能是如何處理錢包密鑰
更重要的角度是曝光的範圍有多大。
XRPL.to 報道稱,XRPH 應用程序在手機上存儲未加密的錢包種子,而其質押功能將用戶的種子信息發送到 XRP Healthcare 的伺服器。
在 1,225 個使用質押的錢包中,有 1,198 個被耗盡。
但大約十分之七的受害者從未進行過質押,這表明該漏洞可能並不局限於該功能。
這種區別很重要,因為 XRP 賬本本身沒有顯示出協議妥協的證據。
在最近的 Coreum-XRPL 橋接漏洞利用之後出現了類似的分離,儘管 XRPL 驗證器密鑰仍然安全,但仍有近 200,000 XRP 通過有缺陷的中繼器邏輯被耗盡。
因此,最新的漏洞強化了一個更廣泛的觀點:區塊鏈可以保持運行,而位於其之上的應用程序、橋接器和錢包會創建單獨的攻擊面。
XRP 用戶面臨日益增長的錢包風險
該事件還發生在針對瑞波幣持有者的一系列安全警告之際。
XRP Ledger 基金會最近警告用戶注意旨在竊取錢包憑證的虛假 XRP 獎勵活動。
與此同時,隨著越來越多的 XRP 離開交易所,人們對自我託管的興趣也隨之增長,這使得安全密鑰管理變得越來越重要。
我們的硬體錢包比較凸顯了為什麼將私鑰與在線服務隔離可以降低某些攻擊風險。
XRPL 本身繼續推出網路安全措施,包括最近的 3.2.1 安全更新。
資訊來源:由0x資訊編譯自COINPAPER。版權歸作者所有,未經許可,不得轉載!
(0)Comments