En breve:
- XRP Healthcare desactivó su monedero XRPH mientras investiga transferencias no autorizadas que afectaron a 4.011 usuarios y aproximadamente $452.000 en Activos digitales robados.
- Los registros de la cadena de bloques muestran que el XRP robado pasó por NEAR Intents, emergió en ethereum y se convirtió en 445.198 DAI en una dirección inmóvil.
- Los investigadores están examinando el almacenamiento de claves del monedero porque la mayoría de las cuentas afectadas nunca utilizaron el staking, lo que sugiere que la exposición se extendió más allá de esa función específica.
XRP Healthcare ha retirado su aplicación XRPH Wallet mientras investiga una brecha de seguridad que afectó a 4.011 monederos de usuarios. Según XRP Healthcare, aproximadamente $452.000 en activos fueron retirados de las cuentas afectadas mediante transferencias no autorizadas, lo que llevó a XRP Healthcare a deshabilitar la aplicación como medida de seguridad.
Los usuarios no pueden acceder a sus cuentas a través de la aplicación durante la evaluación, aunque sus monederos permanecen activos como cuentas separadas en la XRP Ledger. Los usuarios con direcciones XRPL pueden consultar sus saldos e historiales a través de Exploradores de cadena de bloques, mientras que XRP Healthcare ha instado a los clientes a evitar el monedero.
Los hallazgos preliminares no revelaron ningún fallo en el XRP Ledger ni falla de seguridad de la red, pero los investigadores están examinando cómo se expusieron las credenciales privadas.
XRP robado transita por las intenciones de NEAR hacia ethereum
Según la plataforma de análisis de XRP Ledger xrpl.to, las transacciones no autorizadas ocurrieron dentro de tres horas el 3 de septiembre, con una dirección recién creada recibiendo saldos de 4.011 monederos. Los activos transferidos incluyeron 267.664 XRP, 23,2 millones XRPH tokens y 2,43 millones de tokens XRPHAI, mientras que 311.613 XRP ingresaron a NEAR Intents.
Esos activos surgieron en Ethereum como 178.46 ETH dentro de un minuto de cada depósito antes de convertirse en 445.198 DAI en una dirección identificada. Significativamente, el DAI permaneció inmóvil cuando los investigadores publicaron sus hallazgos, dejando los fondos visibles a través de registros de la cadena de bloques.
Las prácticas de almacenamiento de claves de monedero enfrentan investigación
Según xrpl.to, la billetera XRPH firmaba pagos en los teléfonos de los usuarios y almacenaba frases semilla sin cifrar. Además, se informó que su función de staking transmitía frases semilla a un servidor de XRP Healthcare.
Los registros indican que 1,225 monederos utilizaron el servicio de staking, principalmente entre diciembre de 2023 y julio de 2024. Los atacantes agotaron 1,198 monederos de staking junto con el monedero de staking de XRP Healthcare.
Sin embargo, aproximadamente el 70% de los monederos afectados nunca habían utilizado staking, lo que indica que la exposición podría extenderse más allá de esa función. Este patrón generó preocupaciones sobre el sistema de gestión de claves de la aplicación.
XRP Healthcare no ha confirmado el método de la brecha porque los investigadores requieren evidencia técnica adicional. La aplicación permanecerá indisponible durante la revisión de seguridad de la empresa.
También lee: La expansión de las transacciones de Solana abre la puerta a ZK Rollups y aplicaciones complejas
La publicación XRP Healthcare desconecta el monedero XRPH tras una brecha que afecta a 4.011 usuarios apareció primero en 36Crypto.




