
XRP Healthcare a déclaré que 4 011 comptes XRPH Wallet ont été affectés par des transactions non autorisées à partir du 3 septembre, avec environ 452 000 $ en XRP et actifs connexes retirés.
XRP Healthcare a initialement confirmé des transactions non autorisées impliquant du XRP, du XRPH, du XRPHAI et d'autres actifs. La société a demandé aux utilisateurs de cesser d'utiliser XRPH Wallet jusqu'à nouvel ordre pendant que ses développeurs enquêtaient sur la compromission.
Une mise à jour ultérieure a porté le nombre de portefeuilles affectés à environ 4 011 et la perte estimée à 452 000 $. La société a déclaré que les enquêteurs avaient retracé les actifs vers une adresse Ethereum et avaient contacté les plateformes d'échange et d'autres parties pour les geler ou les récupérer.
Le chercheur indépendant en chaîne Handy Andy a rapporté que les comptes affectés ont perdu 267 664 XRP et environ 23,2 millions de jetons XRPH. Le chercheur a déclaré que les actifs ont été convertis en environ 445 198 DAI sur Ethereum et sont restés dans le portefeuille de destination au moment de la mise à jour.
Des enquêteurs indépendants ont attribué la brèche du portefeuille XRPH à sa fonction de staking. Leur analyse a allégué que l'activation du staking entraînait la transmission des phrases de récupération des utilisateurs à un serveur distant.
XRP Healthcare n'avait pas publié de code source, de journaux de serveur ou de rapport d'expertise judiciaire indépendant confirmant cette explication au moment de la rédaction de cet article. L'exposition de la phrase de récupération reste donc une constatation de chercheur plutôt qu'une cause première confirmée par l'entreprise.
Une phrase de récupération donne le contrôle sur chaque clé privée générée par un portefeuille. Quiconque l'obtient peut reproduire le portefeuille et autoriser des transactions sans accéder au téléphone de la victime. Crypto.news a précédemment expliqué comment les phrases de récupération fonctionnent comme des clés de récupération maîtres et pourquoi elles ne devraient jamais quitter l'environnement sécurisé de l'utilisateur.
La défaillance signalée ressemble à un incident de juillet où un progiciel compromis a transmis des clés privées via une fonction de télémétrie frauduleuse. Cependant, aucune preuve ne relie actuellement les deux cas ou leurs auteurs.
La brèche a suscité des critiques publiques de la part de développeurs précédemment associés à Ripple et à l'écosystème XRP Ledger. BiasGoose a déclaré qu'il avait rejeté une demande de subvention antérieure du projet parce que la demande présentait ce qu'il considérait comme des signes d'alerte clairs.
Il a ensuite allégué que l'équipe avait déformé les partenariats dans sa demande. Hazard Cookie a déclaré que des examinateurs précédents avaient identifié des risques qui n'étaient pas publiquement visibles à l'époque.
L'ancien développeur de Ripple, Matt Hamilton, a également fait référence à la réputation antérieure du projet au sein de la communauté. Ces déclarations représentent les récits des développeurs. Les dossiers de subventions publiques ou les documents d'audit complets étayant toutes les allégations n'étaient pas disponibles.
XRP Healthcare a rejeté le ton des critiques et a accusé les anciens développeurs de célébrer les pertes d'une autre équipe. Sa réponse a qualifié ce comportement de « véritablement pathétique » et a déclaré que la société avait mis en jeu sa propre réputation et son capital. L'échange n'a pas résolu les questions techniques concernant le portefeuille.
XRP Healthcare doit maintenant établir le point d'entrée précis, déterminer quand les informations de phrase de récupération ont pu être exposées et identifier les versions de l'application qui ont été affectées. Un post-mortem complet devrait également expliquer si le serveur signalé a conservé les phrases de récupération et qui a pu y avoir accès.
Les utilisateurs qui ont créé ou importé des phrases de récupération dans l'application affectée ne peuvent pas se fier uniquement à une mise à jour de l'application si ces phrases ont été exposées. Les fonds restants doivent être transférés vers des portefeuilles nouvellement générés à l'aide de logiciels fiables. Réutiliser une ancienne phrase de récupération préserverait l'accès de l'attaquant.
La société n'a pas annoncé de programme de remboursement ni de délai de récupération. Elle n'a pas non plus confirmé si les forces de l'ordre ou une plateforme d'échange ont réussi à geler les fonds retracés. Les utilisateurs doivent se fier aux canaux officiels et rejeter les offres de récupération non sollicitées demandant des clés, des phrases de récupération ou des paiements.
L'incident fait suite à une augmentation plus large des compromissions de portefeuilles et d'infrastructures. Comme l'a rapporté crypto.news, les défaillances de sécurité opérationnelle ont causé 74 % des fonds volés au cours du premier semestre 2026. Par ailleurs, le récent programme d'audit de Ripple a identifié 96 vulnérabilités dans les amendements proposés pour le XRPL, montrant la valeur des tests avant que les logiciels n'atteignent les utilisateurs.





