todayonchain.com

XRP 投资者称 300 万美元的 XRP 被盗;冷钱包制造商称导入种子短语使钱包变为热钱包

CoinDesk
一名 XRP 投资者声称,由于将冷钱包的助记词导入 Ellipal 移动应用,导致其价值 300 万美元的代币被盗。

内容摘要

一位名叫 Brandon LaRoque 的长期 XRP 投资者报告称,他发现价值超过 300 万美元的 XRP 被盗,最初是在 10 月 15 日通过 Ellipal 移动应用发现的,但资金是在 10 月 12 日被转走的。该投资者表示,这笔资金几乎是他全部的退休储蓄。冷钱包制造商 Ellipal 回应称,经审查,该用户将硬件钱包的种子短语导入了移动应用,这会在联网设备上重建钱包,实际上使其成为热钱包,从而大大降低了安全性。分析师 ZackXBT 追踪了资金流向,报告称攻击者使用了一个名为 Bridgers 的兑换服务转移 XRP,资金最终在 Tron 上整合,然后分散到靠近 Huione 的场外交易经纪商处。对于用户来说,核心教训是,如果目标是冷存储,切勿将硬件钱包的种子短语输入任何移动或桌面应用程序。

(来源:CoinDesk)