XRP Healthcare تُوقف محفظة XRPH بعد خرق أمني أثر على 4,011 مستخدمًا

icon36Crypto
مشاركة
AI summary iconملخص
أوقفت XRP Healthcare محفظة XRPH بعد اختراق أمني أثر على 4,011 مستخدمًا. سرقت تحويلات غير مصرح بها حوالي 452,000 دولار من الأصول الرقمية. نُقلت XRP المسروقة عبر NEAR Intents وظهرت على شكل 445,198 DAI على إيثريوم. تُظهر الأخبار على السلسلة أن 70% من الحسابات المتأثرة لم تستخدم أبدًا التجميد. كانت المحفظة توقع الدفعات على هواتف المستخدمين وتخزن عبارات البذور دون تشفير، مما أثار مخاوف بشأن إدارة المفاتيح.

باختصار:

  • عطلت XRP Healthcare محفظة XRPH أثناء التحقيق في التحويلات غير المصرح بها التي أثرت على 4,011 مستخدمًا وحوالي 452,000 دولار في الأصول الرقمية المسروقة.
  • تُظهر سجلات البلوكشين أن XRP المسروق انتقل عبر NEAR Intents، وظهر على Ethereum، وأصبح 445,198 DAI في عنوان واحد غير متحرك.
  • يقوم المحققون بفحص تخزين مفاتيح المحافظ لأن معظم الحسابات المتأثرة لم تستخدم التخزين أبداً، مما يشير إلى أن التعرض امتدّBeyond هذه الميزة المحددة.


أوقفت XRP Healthcare تطبيق محفظة XRPH أثناء التحقيق في خرق أمني أثر على 4,011 محفظة مستخدم. وفقًا لـ XRP Healthcare، تم نقل أصول بقيمة حوالي 452,000 دولار من الحسابات المتأثرة عبر تحويلات غير مصرح بها، مما دفع XRP Healthcare إلى تعطيل التطبيق كإجراء احترازي أمني.


لا يمكن للمستخدمين الوصول إلى حساباتهم من خلال التطبيق أثناء التقييم، على الرغم من أن محافظهم تظل نشطة كحسابات منفصلة على سلسلة XRP Ledger. يمكن للمستخدمين الذين لديهم عناوين XRPL التحقق من الأرصدة والسجلات من خلال متصفحات البلوكشين، بينما حثت XRP Healthcare العملاء على تجنب المحفظة.


كشفت النتائج الأولية عن عدم وجود خلل في دفتر XRP أو فشل في أمان الشبكة، لكن المحققين يفحصون كيفية تسريب البيانات الخاصة.


الـ XRP المسروق يتحرك عبر نوايا NEAR نحو Ethereum

وفقًا لمنصة تحليلات XRP Ledger xrpl.to، وقعت المعاملات غير المصرح بها خلال ثلاث ساعات في 3 سبتمبر، حيث تلقى عنوان جديد رصيدًا من 4,011 محفظة. شملت الأصول المنقولة 267,664 XRP و23.2 مليون XRPH رمزًا و2.43 مليون رمز XRPHAI، بينما دخلت 311,613 XRP إلى NEAR Intents.


ظهرت تلك الأصول على Ethereum بقيمة 178.46 ETH خلال دقيقة واحدة من كل إيداع، قبل أن تصبح 445,198 DAI في عنوان محدد. وبشكل مهم، ظلت DAI دون حركة عندما نشر المحققون نتائجهم، مما جعل الأموال مرئية من خلال سجلات البلوكشين.


ممارسات تخزين مفاتيح المحافظ تخضع للتحقيق

وفقًا لـ xrpl.to، وقّعت محفظة XRPH مدفوعات على هواتف المستخدمين وحفظت عبارات البذور دون تشفير. علاوة على ذلك، أُفيد أن ميزة التخزين الخاص بها نقلت عبارات البذور إلى خادم XRP Healthcare.


تشير السجلات إلى أن 1,225 محفظة استخدمت خدمة التخزين، وغالبًا بين ديسمبر 2023 و يوليو 2024. قام المهاجمون بتفريغ 1,198 محفظة تخزين إلى جانب محفظة تخزين XRP Healthcare.


ومع ذلك، فإن حوالي 70% من المحافظ المتأثرة لم تستخدم أبدًا التخزين، مما يشير إلى أن التعرض قد يمتد Beyond تلك الميزة. أثار هذا النمط مخاوف بشأن نظام إدارة المفاتيح الأشمل للتطبيق.


لم تؤكد XRP Healthcare طريقة الاختراق لأن المحققين يحتاجون إلى أدلة تقنية إضافية. ستظل التطبيق غير متاح أثناء مراجعة الأمان الخاصة بالشركة.


اقرأ أيضًا: Solana Transaction Expansion Opens Door to ZK Rollups and Complex Applications


ظهرت المنشور XRP Healthcare تُغلق محفظة XRPH بعد أن أثر الاختراق على 4,011 مستخدمًا لأول مرة على 36Crypto.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.