返回 7*24 快讯
来源Foresight News

XRP Healthcare:三年前遗留漏洞导致 4011 个钱包被盗,损失约 45 万美元

Foresight News 消息,据 TheStreet 报道,构建于 XRP Ledger 上的健康平台 XRP Healthcare 于 9 月 8 日发布完整事故报告,称一处 2023 年 6 月 13 日引入的钱包生成缺陷大幅缩小了有效密钥空间,使私钥离线重建具备计算可行性。该漏洞导致 4011 个钱包于 9 月 3 日被盗,损失约 45 万美元加密资产;据链上分析平台 xrpl.to 数据,被盗钱包合计损失 267,664 枚 XRP 及 2320 万枚 XRPH 代币。 开发团队警告称,该应用生成的所有钱包(不仅限于已被盗的 4011 个)均应视为已泄露,其余钱包未受损仅因当时未持有资金,若后续存入资金仍将面临被盗风险;截至报告发布时漏洞尚未修复,且密钥推导算法具有确定性且公开可读。团队此前已于 9 月 4 日承认事件并否认 rug pull 指控,9 月 5 日已向执法机构提交正式报告并与其他加密平台合作冻结被盗资产,9 月 6 日称已完成资金全程溯源,约 445,198 枚 DAI 仍滞留在一以太坊地址。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

06-17 03:40

XRP Ledger 3.2.0 版本发布,底层软件从「rippled」更名为「xrpld」

Foresight News 消息,XRP Ledger 3.2.0 版本正式发布。据 XRP 生态研究者 Vet 发文透露,此次更新除包含常规漏洞修复外,还将完成一项重要的品牌变更,将驱动 XRP 网络运行的底层软件名称由沿用已久的「ripple daemon」正式更名为「xrpl daemon」。

08-01 06:27

XRP Ledger 新版本 xrpld 3.3.0 将搭载五项新功能

火星财经消息,RippleX 产品负责人 Jazzi Cooper 在 X 平台发文表示,XRP Ledger 下一版本 xrpld 3.3.0 将于下周发布,届时将向验证者推出保密 MPT、批量交易、权限委托、手续费代缴与准备金、动态 MPT 五项新功能。其中,批量交易和权限委托两项修正案此前因被安全研究人员发现存在严重漏洞而紧急撤回。她表示,XRP Ledger 已具备大规模支持代币化资产的能力,此次升级将进一步推动这些资产在全球转账、交易、抵押及结算等场景中的应用。

09-04 12:52

BIS论文:以XRP Ledger验证官方统计数据,发布延迟3至5秒

PANews 9月4日消息,国际清算银行(BIS)在其工作论文《可验证的官方统计:基于区块链的方法》中提出,将官方统计数据的加密指纹记录到XRP Ledger(XRPL)上,以验证数据来源和完整性。论文介绍的原型将每批数据集的摘要值写入XRPL,发布耗时约3至5秒,验证耗时约1至2秒;在适度批处理下,链上费用可忽略不计,且仅上链记录数据指纹,不披露原始数据。论文称,该方案目前仍属概念验证,尚未作生产部署或采用决定。

08-01 10:31重要

XRP Ledger下周将升级恢复此前因严重漏洞而被移除的两项功能

PANews 8月1日消息,据CoinDesk报道,XRP Ledger预计下周发布xrpld 3.3.0版本,包含五项修订提案,其中两项是此前因安全漏洞被撤回的Batch和Permission Delegation功能修订版。Batch允许跨不同账户最多八笔交易同时执行,但此前因签名验证漏洞可让攻击者无需持有私钥即可执行交易;Permission Delegation允许机构授予账户有限权限,但此前漏洞可让一个账户向另一个账户收取费用并可能耗尽余额,两项均在2025年被禁用。

09-04 13:07

国际清算银行:提出基于 XRPL 验证统计数据方案,链上存证防篡改

火星财经消息,国际清算银行(BIS)发布 Working Paper 1374,提出一项基于 XRP Ledger(XRPL)验证官方统计数据来源与完整性的技术方案。该方案为 SDMX 数据集生成加密指纹,并将批量数据的摘要值记录于 XRPL,原始数据本身不存储在链上。用户可通过数字签名凭证结合单次链上查询,验证数据发布者身份及数据是否遭篡改。原型测试结果显示,数据发布耗时约 3 至 5 秒,验证过程仅需约 1 至 2 秒。论文特别指出,该系统当前仅为概念验证阶段,尚未投入正式生产环境。

08-12 02:24重要

Coreum 跨链桥存款验证漏洞于 8 月 9 日遭利用,近 20 万枚 XRP 被盗

Foresight News 消息,据 Crypto Briefing 报道,连接 XRP Ledger 的 Coreum 跨链桥于 8 月 9 日遭到攻击,攻击者利用跨链桥中继逻辑在存款验证环节的缺陷,在 97 分钟内通过 94 笔多重签名授权交易,从跨链钱包中窃取约 199,916 枚 XRP,跨链余额由约 20 万枚(约 20 万美元)骤降至 493.5 枚。此次事件未涉及 XRPL 本身遭入侵或私钥泄露,攻击者是通过伪造充值操作,使中继系统将其误判为真实存款,进而触发另一端钱包的合法提现。