2025 年 2 月,一起價值 15 億美元的 XRP 遭竊事件揭露了加密貨幣交易所營運中的核心安全缺陷。這起事件突顯數位資產產業急需強化安全防護。駭客得逞的主因在於冷錢包到熱錢包錢包轉帳流程的安全弱點,這正是交易所安全規範的關鍵一環。FBI 已將這樁高度複雜的駭客案歸因於北韓國家支持的駭客組織,顯現國家勢力介入加密貨幣竊盜的威脅愈發嚴峻。
| 面向 | 詳情 |
|---|---|
| 被竊金額 | 15 億美元 |
| 加密貨幣 | XRP |
| 日期 | 2025 年 2 月 |
| 歸因對象 | 北韓 |
| 漏洞 | 冷錢包到熱錢包轉帳流程 |
這起事件再次警示區塊鏈產業持續面臨的安全挑戰。2025 年 10 月,XRP 市值達 1,583.9 億美元,此次駭客事件金額近佔總市值 1%,對投資人信心造成嚴重衝擊。事件驅使業界重新審視安全標準,交易所和開發者積極加強智能合約審查,並升級轉帳安全機制。本次安全漏洞突顯持續提升加密貨幣產業安全水準的重要性。
2025 年,XRP Ledger 生態系統發生重大資安事件,官方 SDK 遭遇複雜供應鏈攻擊,數千款應用程式因此受影響,眾多使用者資產面臨風險。這次攻擊鎖定 xrpl.js 函式庫,此函式庫為 JavaScript 與 TypeScript 應用整合 XRP Ledger 的核心工具,每週下載量超過 14 萬,影響範圍極廣。
本次安全事件由 Aikido Security 於 4 月 21 日首次揭露。惡意程式碼自 4.2.2 版本起植入 src/Wallet/index.js 檔案,後門專為竊取加密貨幣私鑰並非法存取用戶錢包而設。事件嚴重性如下表:
| 面向 | 詳情 |
|---|---|
| 受影響版本 | 2.14.2 與 4.2.1 - 4.2.4 |
| 每週下載量 | 14 萬+ |
| 發現日期 | 2025 年 4 月 22 日 |
| 修復日期 | 2025 年 4 月 22 日 |
XRP Ledger 基金會及開發團隊立即回應,發布新版(4.2.5 與 2.14.3)修正受影響套件,並緊急呼籲所有用戶立即升級。事件凸顯加密貨幣生態系,尤其主流開發工具與函式庫,必須落實強化資安防護。
中心化交易所成為 XRP 主要集中存放平台,超過 60% 總供應量存於其內,導致 XRP 投資人面臨顯著託管風險。主要隱憂為這些交易所易成資安漏洞、駭客攻擊與資產遺失的目標。歷史數據顯示,中心化交易所屢遭網路攻擊,用戶資產安全持續受威脅。
下表比較中心化交易所與自託管錢包的託管風險:
| 面向 | 中心化交易所 | 自託管錢包 |
|---|---|---|
| 控制權 | 交易所保有私鑰 | 用戶自持私鑰 |
| 安全性 | 易受駭客攻擊 | 依賴用戶資安措施 |
| 可用性 | 支援即時交易 | 須轉帳後交易 |
| 保險保障 | 或僅部分保障 | 無保險 |
因此,許多 XRP 持有者採取混合託管策略:部分資產留在交易所以利流動與交易,主力資產則轉至自託管錢包長期保存。此策略同時兼顧交易便利與資金安全。隨著 XRP 生態不斷發展,妥善控管託管風險對維護投資人信心及推動數位資產普及至關重要。
2025 年,XRP 憑藉領先技術與日益擴增的應用場景,成為加密市場長線投資的優選之一。
根據當前趨勢與市場採用速度,預估 5 年後 1 枚 XRP 有望達到 27 美元,未來仍具成長空間。
在可預見的未來,XRP 不太可能漲到 1,000 美元。目前市場預測與分析並不支持如此幅度的價格上揚。
XRP 具備漲到 20 美元的潛力。市場趨勢及跨境支付領域的技術進展為這一目標提供強勁支撐。
分享