
قالت XRP Healthcare إن التحقيق الأولي وجد أن المعاملات غير المصرح بها أثرت على حوالي 4,011 محفظة وأزالت حوالي 452,000 دولار من الأصول الرقمية. وفي تحديث رسمي نُشر في 4 سبتمبر، قالت الشركة إن حوالي 445,000 DAI تم تتبعها إلى محفظة إيثريوم واحدة ولم تتحرك في وقت إصدار بيانها.
الأرقام وتقييم التتبع هي ادعاءات من الشركة من تحقيق مبكر. وقالت XRP Healthcare إنه لا يمكن ضمان الاسترداد ولم تنشر تقريرًا تقنيًا شاملاً يحدد كيفية اختراق مفاتيح المحافظ.
تقول الشركة إن دفتر الأستاذ XRP لم يكن مخطئًا
قالت XRP Healthcare إن مطوريها لم يجدوا أي دليل على أن دفتر XRP نفسه هو الذي تسبب في الحادث. شملت الأصول المتأثرة الرموز المستخدمة مع محفظة XRPH، لكن الشركة تركت نقطة الدخول الدقيقة قيد التحقيق.
هذا التمييز مهم لأن تسريب مفتاح على مستوى التطبيق، أو تبعية خبيثة، أو فشل أمني من جانب الخادم يتطلب استجابة مختلفة عن عيب في الدفتر الأساسي. هذه البيانات تضيّق إمكانية واحدة، لكنها لا تحدد أي مكون تطبيقي فشل، أو متى بدأ التعرض، أو ما إذا كان جميع المستخدمين المتأثرين قد اتبعوا نفس المسار.
تم تتبع الأموال، لكن لم يتم استردادها
قالت الشركة إن الأصول تم تتبعها من البداية إلى النهاية، وأن DAI ظل في عنوان Ethereum واحد عند نشر التحديث. وخططت للمضي قدمًا في حظر العناوين وخيارات الاسترداد الأخرى. يمكن أن يساعد الرصيد المرئي المحققين في التنسيق مع مُصدري الرموز والبورصات، لكن السيطرة تظل بيد من يمتلك المفتاح الخاص ما لم يتمكن طرف معتمد من التدخل.
لم تُعلن XRP Healthcare عن برنامج تعويض أو جدول دفع أو تجميد مؤكد. لذلك، يجب على القراء التمييز بين "المتتبع" و"المستعاد": الأول يصف مُحققيين يحددون الأصول على دفتر عام، بينما الثاني يتطلب من الشركة أو المستخدمين استعادة السيطرة.
لا يزال المستخدمون بحاجة إلى بيئة محفظة نظيفة
كانت الشركة قد أخبرت المستخدمين مسبقًا بعدم استخدام محفظة XRPH أثناء استمرار التحقيق. إذا تم كشف عبارة الاسترداد أو المفتاح الخاص، فلن يكفي تحديث التطبيق لتأمينها. دليلنا إلى كيف تتحكم عبارات البذور في أموال المحفظة يشرح لماذا يجب نقل الأصول المتبقية إلى سر جديد تم إنشاؤه حديثًا بدلاً من تركها تحت بيانات الاعتماد القديمة.
يجب أن يحدد تقرير ما بعد الحادث النهائي الموثوق الإصدارات المتأثرة، ومسار البيانات الذي كشف المفاتيح، وفترة الخطر، والضوابط المضافة لاحقًا. حتى وصول هذه التفاصيل، يجب على المستخدمين الاعتماد فقط على قنوات الشركة الموثقة ورفض رسائل الاسترداد غير المرغوب فيها التي تطلب عبارة أو مفتاحًا أو دفعة مقدمة.



