8300万美元XRP遭转移,Ripple权限引发关注
根据CoinDesk报道,在近期涉及Bitget的一起重大安全事件中,攻击者已成功将价值约8300万美元的被盗XRP从三个持有钱包中转出。与此同时,仍有价值约7500万美元的XRP留存在账户中,而依据XRP Ledger的底层规则,这些资产目前无法被冻结。
资产转移过程与现状
事件始于周四,当时近1.03亿枚XRP被盗并分散存储在五个不同的账户中。追踪数据显示,截至周六UTC时间12:41,其中两个最初各持有2000万枚XRP的账户,余额已骤降至仅约23枚和55枚。第三个账户的余额也从高位下降至约580万枚。这一快速的资产转移表明黑客正在积极处理赃款。
为何Ripple无法冻结XRP?
这一事件凸显了XRP Ledger一个关键的技术特性:Ripple公司对链上原生资产XRP没有单方面的冻结权限。这种权限仅限于Ripple为企业客户在该区块链上发行的代币(如CBDC或特定资产代币)。
- 原生资产 vs. 发行资产:XRP作为网络燃料和原生资产,其设计是去中心化和抗审查的。Ripple无法干预其链上流动。
- 交易所的有限角色:中心化交易所可以在自己的平台层面限制来自可疑地址的存款,但它们无法直接冻结攻击者链上钱包中的资产。
其他资产方的应对
与XRP的情况形成对比的是,中心化稳定币发行方采取了行动。Circle和Tether已经冻结了与此次事件相关的地址中的稳定币,总额约为32万美元。这体现了中心化发行方在应对非法资金流动时的控制能力。
交易所回应与用户保障
涉事交易所Bitget已公开表示,本次事件造成的损失将由其“保护基金”承担,以确保用户账户余额不受影响。平台计划在9月28日至10月2日期间,分阶段恢复用户的提现服务。这一举措旨在维护用户信心并控制事件影响。
此次事件再次引发了关于加密货币生态系统安全性的讨论,特别是在处理涉及原生区块链资产的大规模盗窃时,各方角色和能力的界限变得尤为清晰。