تقارير XRP Healthcare عن خرق محفظة يؤثر على 4,011 مستخدمًا

iconBlockchainreporter
مشاركة
AI summary iconملخص
أكدت XRP Healthcare خرقًا أمنيًا أثر على 4,011 محفظة و452,000 دولار من الأصول الرقمية. وقد تتبعت الشركة 445,000 DAI إلى عنوان إيثريوم واحد، دون تسجيل أي حركة. واستبعدت دفتر XRP كسبب للخرق، وتركت نقطة الدخول للخرق قيد التحقيق. ويشمل الحادث أخبارًا عن الأصول الواقعية (RWA) حيث تأثرت الرموز من محفظة XRPH. ونصحت الشركة المستخدمين بوقف استخدام المحفظة، وتستكشف خطوات استرداد مثل قائمة الحظر للعناوين. ولم يُعلن عن أي تعويض أو تجميد.
xrph-healthcare2

قالت XRP Healthcare إن التحقيق الأولي وجد أن المعاملات غير المصرح بها أثرت على حوالي 4,011 محفظة وأزالت حوالي 452,000 دولار من الأصول الرقمية. وفي تحديث رسمي نُشر في 4 سبتمبر، قالت الشركة إن حوالي 445,000 DAI تم تتبعها إلى محفظة إيثريوم واحدة ولم تتحرك في وقت إصدار بيانها.

الأرقام وتقييم التتبع هي ادعاءات من الشركة من تحقيق مبكر. وقالت XRP Healthcare إنه لا يمكن ضمان الاسترداد ولم تنشر تقريرًا تقنيًا شاملاً يحدد كيفية اختراق مفاتيح المحافظ.

تقول الشركة إن دفتر الأستاذ XRP لم يكن مخطئًا

قالت XRP Healthcare إن مطوريها لم يجدوا أي دليل على أن دفتر XRP نفسه هو الذي تسبب في الحادث. شملت الأصول المتأثرة الرموز المستخدمة مع محفظة XRPH، لكن الشركة تركت نقطة الدخول الدقيقة قيد التحقيق.

هذا التمييز مهم لأن تسريب مفتاح على مستوى التطبيق، أو تبعية خبيثة، أو فشل أمني من جانب الخادم يتطلب استجابة مختلفة عن عيب في الدفتر الأساسي. هذه البيانات تضيّق إمكانية واحدة، لكنها لا تحدد أي مكون تطبيقي فشل، أو متى بدأ التعرض، أو ما إذا كان جميع المستخدمين المتأثرين قد اتبعوا نفس المسار.

تم تتبع الأموال، لكن لم يتم استردادها

قالت الشركة إن الأصول تم تتبعها من البداية إلى النهاية، وأن DAI ظل في عنوان Ethereum واحد عند نشر التحديث. وخططت للمضي قدمًا في حظر العناوين وخيارات الاسترداد الأخرى. يمكن أن يساعد الرصيد المرئي المحققين في التنسيق مع مُصدري الرموز والبورصات، لكن السيطرة تظل بيد من يمتلك المفتاح الخاص ما لم يتمكن طرف معتمد من التدخل.

لم تُعلن XRP Healthcare عن برنامج تعويض أو جدول دفع أو تجميد مؤكد. لذلك، يجب على القراء التمييز بين "المتتبع" و"المستعاد": الأول يصف مُحققيين يحددون الأصول على دفتر عام، بينما الثاني يتطلب من الشركة أو المستخدمين استعادة السيطرة.

لا يزال المستخدمون بحاجة إلى بيئة محفظة نظيفة

كانت الشركة قد أخبرت المستخدمين مسبقًا بعدم استخدام محفظة XRPH أثناء استمرار التحقيق. إذا تم كشف عبارة الاسترداد أو المفتاح الخاص، فلن يكفي تحديث التطبيق لتأمينها. دليلنا إلى كيف تتحكم عبارات البذور في أموال المحفظة يشرح لماذا يجب نقل الأصول المتبقية إلى سر جديد تم إنشاؤه حديثًا بدلاً من تركها تحت بيانات الاعتماد القديمة.

يجب أن يحدد تقرير ما بعد الحادث النهائي الموثوق الإصدارات المتأثرة، ومسار البيانات الذي كشف المفاتيح، وفترة الخطر، والضوابط المضافة لاحقًا. حتى وصول هذه التفاصيل، يجب على المستخدمين الاعتماد فقط على قنوات الشركة الموثقة ورفض رسائل الاسترداد غير المرغوب فيها التي تطلب عبارة أو مفتاحًا أو دفعة مقدمة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.