संक्षेप में:
- XRP Healthcare ने अनधिकृत ट्रांसफ़र की जांच के दौरान XRPH वॉलेट को अक्षम कर दिया, जिससे 4,011 उपयोगकर्ताओं और लगभग $452,000 की चोरी हुई डिजिटल संपत्तियों को प्रभावित किया गया।
- ब्लॉकचेन रिकॉर्ड्स दिखाते हैं कि चोरी हुए XRP को NEAR Intents के माध्यम से ले जाया गया, ईथेरियम पर प्रकट हुआ, और एक अपरिवर्तित पते पर 445,198 DAI बन गया।
- जांचकर्ता वॉलेट कुंजी संग्रहण की जांच कर रहे हैं क्योंकि अधिकांश प्रभावित खातों ने कभी स्टेकिंग का उपयोग नहीं किया, जिससे यह सुझाव मिलता है कि जोखिम उस विशिष्ट सुविधा से अधिक फैला हुआ था।
XRP Healthcare ने एक सुरक्षा लंघन की जांच के दौरान अपना XRPH वॉलेट एप्लिकेशन ऑफलाइन कर दिया है, जिससे 4,011 उपयोगकर्ता वॉलेट प्रभावित हुए हैं। According to XRP Healthcare, अनधिकृत ट्रांसफ़र के माध्यम से प्रभावित खातों से लगभग $452,000 के संपत्ति निकाली गईं, जिससे XRP Healthcare ने सुरक्षा सावधानी के रूप में एप्लिकेशन को अक्षम कर दिया।
आकलन के दौरान उपयोगकर्ता ऐप के माध्यम से खातों तक पहुँच नहीं कर सकते, हालाँकि उनके वॉलेट अलग-XRP लेजर खातों के रूप में सक्रिय रहते हैं। XRPL पतों वाले उपयोगकर्ता ब्लॉकचेन एक्सप्लोरर के माध्यम से शेष और इतिहास की जाँच कर सकते हैं, जबकि XRP हेल्थकेयर ने ग्राहकों को वॉलेट से बचने की सलाह दी है।
प्रारंभिक निष्कर्षों ने कोई XRP लेजर दोष या नेटवर्क सुरक्षा विफलता नहीं दर्शाई, लेकिन जांचकर्ता यह जांच रहे हैं कि निजी प्राधिकरण कैसे प्रकट हो गए।
चोरी हुआ XRP NEAR इंटेंट्स के माध्यम से ईथेरियम में चला गया
XRP लेजर एनालिटिक्स प्लेटफॉर्म xrpl.to के अनुसार, अनधिकृत लेनदेन 3 सितंबर को तीन घंटे के भीतर हुए, जिसमें एक नवनिर्मित पते को 4,011 वॉलेट से शेष राशि प्राप्त हुई। स्थानांतरित संपत्तियों में 267,664 XRP, 23.2 मिलियन XRPH टोकन और 2.43 मिलियन XRPHAI टोकन शामिल थे, जबकि 311,613 XRP NEAR Intents में प्रवेश किए।
उन संपत्तियों ने ईथेरियम पर एक डिपॉज़िट के एक मिनट के भीतर 178.46 ETH के रूप में प्रकट हुईं, और फिर एक पहचाने गए पते में 445,198 DAI में बदल गईं। महत्वपूर्ण बात यह है कि जब जांचकर्ताओं ने अपनी खोजें प्रकाशित कीं, तो DAI अपरिवर्तित रहा, जिससे ब्लॉकचेन रिकॉर्ड्स के माध्यम से फंड दिखाई देते रहे।
वॉलेट कुंजी संग्रहण प्रथाओं पर जांच का सामना
xrpl.to के अनुसार, XRPH वॉलेट ने उपयोगकर्ताओं के फोन पर भुगतान किए और सीड फ्रेज को एन्क्रिप्शन के बिना स्टोर किया। इसके अलावा, इसकी स्टेकिंग सुविधा ने सीड फ्रेज को एक XRP हेल्थकेयर सर्वर पर भेज दिया।
रिकॉर्ड्स के अनुसार, 1,225 वॉलेट्स ने स्टेकिंग सेवा का उपयोग किया, जो मुख्य रूप से दिसंबर 2023 और जुलाई 2024 के बीच था। हमलावरों ने XRP Healthcare के स्टेकिंग वॉलेट के साथ-साथ 1,198 स्टेकिंग वॉलेट्स को खाली कर दिया।
हालांकि, प्रभावित वॉलेट का लगभग 70% कभी स्टेकिंग का उपयोग नहीं कर चुका था, जिससे यह संकेत मिलता है कि इस फीचर के बाहर भी प्रभाव फैला हो सकता है। इस पैटर्न ने एप्लिकेशन के व्यापक की-मैनेजमेंट सिस्टम के बारे में चिंताएं उठाईं।
XRP Healthcare ने ब्रीच की विधि की पुष्टि नहीं की है क्योंकि जांचकर्ताओं को अतिरिक्त तकनीकी सबूत की आवश्यकता है। कंपनी की सुरक्षा समीक्षा के दौरान अनुप्रयोग उपलब्ध नहीं रहेगा।
भी पढ़ें: Solana लेनदेन विस्तार ZK Rollups और जटिल अनुप्रयोगों के लिए द्वार खोलता है
पोस्ट XRP Healthcare ब्रीच के कारण 4,011 उपयोगकर्ताओं को प्रभावित करते हुए XRPH वॉलेट को ऑफलाइन कर देता है सबसे पहले 36Crypto पर प्रकाशित हुई।




