
XRP Healthcare a declarat că 4.011 conturi de portofel XRPH au fost afectate de tranzacții neautorizate începând cu 3 septembrie, cu aproximativ 452.000 de dolari în XRP și active conexe retrase.
XRP Healthcare a confirmat inițial tranzacții neautorizate care implică XRP, XRPH, XRPHAI și alte active. Compania a instruit utilizatorii să nu mai utilizeze Portofelul XRPH până la o notificare ulterioară, în timp ce dezvoltatorii săi investigau compromiterea.
O actualizare ulterioară a stabilit numărul de portofele afectate la aproximativ 4.011 și pierderea estimată la 452.000 de dolari. Compania a declarat că anchetatorii au urmărit activele până la o adresă Ethereum și au contactat bursele și alte părți pentru a le îngheța sau recupera.
Cercetătorul independent on-chain Handy Andy a raportat că conturile afectate au pierdut 267.664 XRP și aproximativ 23,2 milioane de tokenuri XRPH. Cercetătorul a spus că activele au fost convertite în aproximativ 445.198 DAI pe Ethereum și au rămas în portofelul de destinație la momentul actualizării.
Anchetatorii independenți au atribuit breșa portofelului XRPH funcției sale de staking. Analiza lor a susținut că activarea staking-ului a determinat transmiterea frazelor seed ale utilizatorilor către un server la distanță.
XRP Healthcare nu publicase codul sursă, jurnalele serverului sau un raport forenzic independent care să confirme această explicație la momentul pregătirii acestui articol. Expunerea frazelor seed rămâne, prin urmare, o descoperire a cercetătorilor, mai degrabă decât o cauză principală confirmată de companie.
O frază seed oferă control asupra fiecărei chei private generate de un portofel. Oricine o obține poate reproduce portofelul și poate autoriza tranzacții fără a accesa telefonul victimei. Crypto.news a explicat anterior cum funcționează frazele seed ca chei principale de recuperare și de ce nu ar trebui să părăsească niciodată mediul securizat al utilizatorului.
Eșecul raportat seamănă cu un incident din iulie în care un pachet software compromis a transmis chei private printr-o funcție de telemetrie frauduloasă. Cu toate acestea, nu există în prezent nicio dovadă care să conecteze cele două cazuri sau autorii lor.
Breșa a generat critici publice din partea dezvoltatorilor asociați anterior cu Ripple și ecosistemul XRP Ledger. BiasGoose a declarat că a respins o cerere de grant anterioară a proiectului, deoarece aplicația arăta ceea ce el considera semne clare de avertizare.
Ulterior, el a susținut că echipa a reprezentat în mod eronat parteneriatele în aplicația sa. Hazard Cookie a declarat că evaluatorii anteriori au identificat riscuri care nu erau vizibile public la momentul respectiv.
Fostul dezvoltator Ripple Matt Hamilton a făcut, de asemenea, referire la reputația anterioară a proiectului în cadrul comunității. Aceste declarații reprezintă relatările dezvoltatorilor. Înregistrări publice de granturi sau documente complete de audit care să susțină fiecare acuzație nu erau disponibile.
XRP Healthcare a respins tonul criticilor și a acuzat foștii dezvoltatori că sărbătoresc pierderile unei alte echipe. Răspunsul său a calificat acea conduită drept „cu adevărat patetică” și a declarat că societatea și-a asumat riscuri cu propria reputație și capital. Schimbul de replici nu a rezolvat întrebările tehnice legate de portofel.
XRP Healthcare trebuie acum să stabilească punctul de intrare precis, să determine când au fost expuse informațiile seed și să identifice ce versiuni ale aplicației au fost afectate. Un raport post-mortem complet ar trebui, de asemenea, să explice dacă serverul raportat a reținut fraze seed și cine le-ar fi putut accesa.
Utilizatorii care au creat sau importat fraze seed în aplicația afectată nu se pot baza doar pe o actualizare a aplicației dacă acele fraze au fost expuse. Fondurile rămase ar trebui transferate în portofele nou generate folosind software de încredere. Reutilizarea unei vechi fraze seed ar păstra accesul atacatorului.
Compania nu a anunțat un program de rambursare sau un termen limită de recuperare. De asemenea, nu a confirmat dacă forțele de ordine sau vreo bursă au înghețat cu succes fondurile urmărite. Utilizatorii ar trebui să se bazeze pe canalele oficiale și să respingă ofertele nesolicitate de recuperare care solicită chei, fraze seed sau plăți.
Incidentul urmează unei creșteri mai ample a compromiterilor de portofele și infrastructuri. Așa cum a raportat crypto.news, erorile de securitate operațională au cauzat 74% din fondurile furate în prima jumătate a anului 2026. Separat, programul recent de audit al Ripple a identificat 96 de vulnerabilități în amendamentele propuse pentru XRPL, arătând valoarea testării înainte ca software-ul să ajungă la utilizatori.








