
A XRP Healthcare informou que 4.011 contas da carteira XRPH foram afetadas por transações não autorizadas a partir de 3 de setembro, com aproximadamente US$ 452.000 em XRP e ativos relacionados sendo removidos.
A XRP Healthcare inicialmente confirmou transações não autorizadas envolvendo XRP, XRPH, XRPHAI e outros ativos. A empresa instruiu os usuários a parar de usar a carteira XRPH até novo aviso, enquanto seus desenvolvedores investigavam o comprometimento.
Uma atualização subsequente colocou a contagem de carteiras afetadas em aproximadamente 4.011 e a perda estimada em US$ 452.000. A empresa disse que os investigadores rastrearam os ativos para um endereço Ethereum e entraram em contato com exchanges e outras partes para congelar ou recuperá-los.
O pesquisador on-chain independente Handy Andy relatou que as contas afetadas perderam 267.664 XRP e aproximadamente 23,2 milhões de tokens XRPH. O pesquisador disse que os ativos foram convertidos em cerca de 445.198 DAI na Ethereum e permaneceram na carteira de destino no momento da atualização.
Investigadores independentes atribuíram a violação da carteira XRPH à sua função de staking. Sua análise alegou que a ativação do staking causou a transmissão das frases semente dos usuários para um servidor remoto.
A XRP Healthcare não havia publicado o código-fonte, logs do servidor ou um relatório forense independente confirmando essa explicação quando este artigo foi preparado. A exposição das frases semente, portanto, permanece como uma descoberta de pesquisador em vez de uma causa raiz confirmada pela empresa.
Uma frase semente fornece controle sobre cada chave privada gerada por uma carteira. Qualquer pessoa que a obtenha pode reproduzir a carteira e autorizar transações sem acessar o telefone da vítima. A Crypto.news explicou anteriormente como as frases semente funcionam como chaves mestras de recuperação e por que elas nunca devem sair do ambiente seguro do usuário.
A falha relatada se assemelha a um incidente de julho em que um pacote de software comprometido transmitiu chaves privadas através de uma função de telemetria fraudulenta. No entanto, nenhuma evidência atualmente conecta os dois casos ou seus perpetradores.
A violação provocou críticas públicas de desenvolvedores anteriormente associados à Ripple e ao ecossistema XRP Ledger. BiasGoose disse que havia rejeitado um pedido de subsídio anterior do projeto porque o aplicativo mostrava o que ele considerava claros sinais de alerta.
Ele alegou mais tarde que a equipe havia deturpado parcerias em sua aplicação. Hazard Cookie disse que revisores anteriores identificaram riscos que não eram publicamente visíveis na época.
O ex-desenvolvedor da Ripple, Matt Hamilton, também se referiu à reputação anterior do projeto dentro da comunidade. Estas declarações representam os relatos dos desenvolvedores. Registros públicos de subsídios ou documentos de auditoria completos que comprovassem cada alegação não estavam disponíveis.
A XRP Healthcare rejeitou o tom das críticas e acusou ex-desenvolvedores de celebrar as perdas de outra equipe. Sua resposta chamou essa conduta de “genuinamente patética” e disse que a empresa havia colocado sua própria reputação e capital em risco. A troca de argumentos não resolveu as questões técnicas em torno da carteira.
A XRP Healthcare deve agora estabelecer o ponto de entrada preciso, determinar quando as informações da frase semente podem ter sido expostas e identificar quais versões do aplicativo foram afetadas. Um postmortem completo também deve explicar se o servidor relatado reteve frases semente e quem poderia acessá-las.
Usuários que criaram ou importaram frases semente para o aplicativo afetado não podem confiar apenas em uma atualização do aplicativo se essas frases foram expostas. Os fundos restantes devem ser transferidos para carteiras recém-geradas usando software confiável. Reutilizar uma frase semente antiga preservaria o acesso do invasor.
A empresa não anunciou um programa de reembolso ou prazo de recuperação. Também não confirmou se as autoridades ou alguma exchange conseguiu congelar com sucesso os fundos rastreados. Os usuários devem confiar nos canais oficiais e rejeitar ofertas de recuperação não solicitadas que peçam chaves, frases semente ou pagamentos.
O incidente segue um aumento mais amplo no comprometimento de carteiras e infraestrutura. Como a crypto.news relatou, falhas de segurança operacional causaram 74% dos fundos roubados durante o primeiro semestre de 2026. Separadamente, o programa de auditoria recente da Ripple identificou 96 vulnerabilidades em emendas propostas ao XRPL, mostrando o valor dos testes antes que o software chegue aos usuários.








