
XRP Healthcare dijo que una investigación inicial encontró que transacciones no autorizadas afectaron aproximadamente 4.011 monederos y retiraron aproximadamente $452.000 en Activos digitales. En una actualización oficial publicada el 4 de septiembre, la empresa dijo que aproximadamente 445.000 DAI habían sido rastreados hasta un monedero de ethereum y no se habían movido al momento de su declaración.
Las cifras y la evaluación de rastreo son afirmaciones de la empresa provenientes de una investigación inicial. XRP Healthcare dijo que no se podía garantizar la recuperación y no publicó un informe técnico completo que identificara cómo se comprometieron las claves del monedero.
La empresa dice que el XRP Ledger no tuvo la culpa
XRP Healthcare dijo que sus desarrolladores no encontraron evidencia de que el propio XRP Ledger causara el incidente. Los activos afectados incluían tokens utilizados con el XRPH Wallet, pero la empresa dejó bajo investigación el punto de entrada exacto.
Esa distinción es importante porque una fuga de clave a nivel de aplicación, una dependencia maliciosa o un fallo de seguridad en el servidor requerirían una respuesta diferente a una falla en el libro mayor subyacente. La declaración reduce una posibilidad, pero no establece qué componente de la aplicación falló, cuándo comenzó la exposición o si todos los usuarios afectados siguieron el mismo camino.
Los fondos fueron rastreados, pero no recuperados
La empresa dijo que los activos fueron rastreados de principio a fin y que el DAI permaneció en una única dirección de Ethereum cuando se publicó la actualización. Planeaba buscar el bloqueo de direcciones y otras opciones de recuperación. Un saldo visible puede ayudar a los investigadores a coordinarse con los emisores de tokens y los exchanges, pero el control sigue estando en manos de quien posea la clave privada, a menos que una contraparte autorizada pueda intervenir.
XRP Healthcare no anunció un programa de reembolso, un calendario de pagos ni un congelamiento confirmado. Por lo tanto, los lectores deben distinguir entre “rastreado” y “recuperado”: el primero describe la localización de activos por parte de investigadores en un libro público, mientras que el segundo requeriría que la empresa o los usuarios recuperen el control.
Los usuarios aún necesitan un entorno de monedero limpio
La empresa ya había informado a los usuarios que no utilizaran XRPH Wallet mientras continuaba la investigación. Si se exponía la frase de recuperación o la clave privada, una actualización de la aplicación por sí sola no la protegería. Nuestra guía sobre cómo las frases semilla controlan los fondos del monedero explica por qué los activos restantes deben transferirse a un nuevo secreto generado en lugar de dejarse bajo las credenciales antiguas.
Un informe final creíble debe identificar las versiones afectadas, la ruta de datos que expuso las claves, el período de riesgo y los controles añadidos posteriormente. Hasta que lleguen esos detalles, los usuarios deben confiar únicamente en los canales verificados de la empresa y rechazar mensajes no solicitados que soliciten una frase, clave o pago anticipado.



