XRP(图片来源:Shutterstock)

XRPL生态近期发生一起大规模失窃事件,数千个移动钱包受到波及。

据区块链媒体U.Today当地时间9月6日报道,事发对象为XRP Healthcare移动钱包,约4000个钱包受影响。攻击者在约3小时内转走用户资产,共计26.7万枚XRP及数百万枚相关代币,随后迅速将资金转移至以太坊网络。

报道指出,XRP Healthcare项目此前曾以XRPayNet名义为外界所知。初步调查显示,此次事件可能与其质押功能存在严重漏洞有关。取证分析发现,用户启用质押功能时,个人种子短语会被发送至服务器。这意味着敏感恢复信息可能外泄,也为攻击者批量转走资产提供了条件。

随着事件持续发酵,外界质疑已从黑客攻击本身扩大至项目过往问题。开发者Bias Goose表示,对这起事件并不意外,并称自己曾拒绝该团队的资助申请。他指控该项目自启动以来就带有诈骗迹象,为融资和制造市场热度,曾公开夸大甚至虚构合作关系。

Bias Goose还称,该产品本身并无发行自有代币的必要。无论服务以何种形式提供,都不存在“必须发币”的理由,项目架构对代币发行的依赖本就值得质疑。

Hazard Cookie与Matt Hamilton等多名前Ripple相关人士也提出类似看法。他们表示,审计人员多年来已在相关文档中反复提示该项目在架构层面的风险。社区也有声音指出,在2022年至2024年的上一轮市场周期中,该团队就已被视为“问题项目”。

事发后,项目团队发布官方声明,承认平台遭到黑客攻击,并表示开发人员正在进行紧急调查。目前,团队称已追踪链上全部交易流向,并正与相关方面协作,推动冻结和追回被盗资产。

不过,项目团队同时公开批评部分Ripple前开发者的表态,称自己一直以实名身份并投入资金推进业务,而对方却对他人的风险冷嘲热讽。团队表示,原本期待行业资深人士展现出更基本的专业态度与风度。

对此,Bias Goose回应称,自己与遭攻击应用的开发者不同,从未拿别人的资金去承担风险。据报道,双方随后在X平台上爆发激烈交锋,目前争论已暂时降温。

市场认为,这起事件不仅是一次单纯的钱包失窃,也再次暴露出XRPL部分项目在安全审计和可信度验证方面的薄弱环节。接下来,外界关注的焦点将集中在两点:一是被盗资产能否实现冻结与追回,二是此次信息外泄究竟源于开发阶段的重大失误,还是长期风险积累后的集中爆发。

关键词

#XRPL #XRP #XRP Healthcare #XRPayNet #移动钱包 #质押功能 #种子短语 #安全漏洞 #以太坊网络 #资产追踪
版权所有 © DigitalToday。未经授权禁止转载或传播。