XRPH 錢包遭駭!4011 個帳戶損失 45.2 萬美元,助記詞疑外洩

2026 年 9 月 3 日起,XRP Healthcare 旗下 XRPH Wallet 遭遇大規模未授權交易。據公司最新更新,約 4,011 個帳戶受影響,估計損失約 45.2 萬美元,涵蓋 XRP、XRPH、XRPHAI 及其他相關資產。這起事件再次將「助記詞安全管理」推上加密社群的討論焦點。
## 事件概況:從異常交易到資金追蹤
XRP Healthcare 最初證實部分帳戶出現未授權交易,隨後要求所有用戶立即停用 XRPH Wallet,直至調查完成。獨立鏈上研究員 Handy Andy 指出,受影響帳戶共損失 267,664 枚 XRP 及約 2,320 萬枚 XRPH 代幣,資金被兌換成約 445,198 DAI,並集中於單一以太坊地址。
公司表示已追蹤被盜資產去向,並聯繫多家交易所及其他相關方,尋求凍結或追回資金。然而,截至報導發布時,尚未確認執法單位或任何交易所是否成功凍結該筆資金,也未宣布賠償計畫或明確的追回時程。
## 調查焦點:質押功能與助記詞外洩
獨立調查人員將此次漏洞歸因於 XRPH Wallet 的質押(Staking)功能。分析指出,用戶在啟用質押時,助記詞可能被傳送至遠端伺服器——這意味著任何能存取該伺服器的人,理論上都能完全控制用戶錢包。
需特別注意的是,XRP Healthcare 在報導撰寫時,尚未公開原始碼、伺服器日誌或獨立法醫報告以證實此說法。因此,「助記詞經由質押流程外洩」目前仍屬研究人員的調查發現,而非公司正式確認的根本原因。
助記詞(Seed Phrase)是加密錢包的「主鑰匙」,能衍生出所有私鑰。一旦外洩,攻擊者無需取得受害者手機,即可複製錢包並授權任意交易。這類失敗模式與 2025 年 7 月某遭入侵軟體套件透過偽造遙測功能外洩私鑰的事件相似,但目前尚無證據顯示兩起案件存在關聯。
## 前 Ripple 開發者的早期警訊
此次事件也引發前 Ripple 及 XRP Ledger 生態系開發者的公開批評。開發者 BiasGoose 表示,他曾在審查該專案早期的補助申請時,就發現明顯的警訊並予以拒絕,後來更指控團隊在申請中誤述合作關係。另一位開發者 Hazard Cookie 也指出,早期審查者已識別出當時未公開的風險。
Matt Hamilton 則提及該專案在社群中的早期聲譽問題。對此,XRP Healthcare 強烈反駁,指責前開發者「慶祝他人損失」的行為「 genuinely pathetic(極其可悲)」,並強調公司自身也承擔了聲譽與資本風險。然而,這番回應並未直接解答錢包技術層面的質疑。
## 用戶該怎麼做?更新 App 遠遠不夠
對於曾在 XRPH Wallet 建立或匯入助記詞的用戶,專家與媒體一致強調:僅更新應用程式無法解決問題。若助記詞已外洩,攻擊者仍保有永久存取權。
正確做法包括:
1. **立即停用 XRPH Wallet**,不再用於任何交易
2. **使用可信賴的錢包軟體,建立全新助記詞**
3. **將剩餘資產轉移至新錢包**,切勿重用舊助記詞
4. **透過官方管道獲取資訊**,拒絕任何要求提供私鑰、助記詞或付款的「追回資金」私訊
XRP Healthcare 仍需釐清確切的入侵入口、助記詞外洩的時間範圍,以及受影響的應用版本,並發布完整的事後分析報告,說明伺服器是否留存助記詞及誰能存取。
## 更廣泛的安全警示
這起事件發生在加密產業錢包與基礎設施遭駭案件頻傳的背景之下。據 Crypto.News 報導,2026 年上半年被盜資金中,高達 74% 源於營運安全(OpSec)失敗。另一方面,Ripple 近期的審計計畫也在擬議的 XRPL 修正案中發現 96 項漏洞,再次印證「軟體上線前的充分測試」至關重要。
## 結論
XRPH Wallet 事件以 4,011 個帳戶、45.2 萬美元的代價,再次驗證一條鐵律:助記詞永遠不應離開用戶的安全環境。無論調查最終指向伺服器設計缺陷、第三方套件問題或其他原因,對普通用戶而言,最務實的行動仍是立即遷移資金、重建錢包,並對任何「過於美好」的鏈上服務保持警惕。
原文連結:https://crypto.news/xrp-healthcare-says-4011-wallets-lost-452000/
讀者評論 (0)
正在加載評論...




