Secara Singkat:
- XRP Healthcare menonaktifkan dompet XRPH-nya sambil menyelidiki transfer tidak sah yang memengaruhi 4.011 pengguna dan sekitar $452.000 dalam aset digital yang dicuri.
- Catatan blockchain menunjukkan XRP yang dicuri berpindah melalui NEAR Intents, muncul di Ethereum, dan menjadi 445.198 DAI di satu alamat yang tidak bergerak.
- Penyelidik sedang memeriksa penyimpanan kunci dompet karena sebagian besar akun yang terdampak tidak pernah menggunakan staking, yang menunjukkan bahwa eksposur meluas di luar fitur spesifik tersebut.
XRP Healthcare telah menarik aplikasi XRPH Wallet dari jaringan sambil menyelidiki pelanggaran keamanan yang memengaruhi 4.011 dompet pengguna. Menurut XRP Healthcare, sekitar $452.000 aset keluar dari akun-akun yang terdampak melalui transfer yang tidak sah, mendorong XRP Healthcare untuk menonaktifkan aplikasi tersebut sebagai tindakan pencegahan keamanan.
Pengguna tidak dapat mengakses akun melalui aplikasi selama penilaian, meskipun dompet mereka tetap aktif sebagai akun XRP Ledger terpisah. Pengguna dengan alamat XRPL dapat memeriksa saldo dan riwayat melalui Penjelajah blockchain, sementara XRP Healthcare telah mendesak pelanggan untuk menghindari dompet tersebut.
Temuan awal mengungkapkan tidak ada kesalahan XRP Ledger atau kegagalan keamanan jaringan, tetapi para penyelidik sedang memeriksa bagaimana kredensial pribadi menjadi terbuka.
XRP yang dicuri bergerak melalui NEAR Intents ke ethereum
Menurut platform analitik XRP Ledger xrpl.to, transaksi tidak sah terjadi dalam waktu tiga jam pada 3 September, dengan alamat yang baru dibuat menerima saldo dari 4.011 dompet. Aset yang ditransfer mencakup 267.664 XRP, 23,2 juta XRPH token, dan 2,43 juta token XRPHAI, sementara 311.613 XRP masuk ke NEAR Intents.
Aset-aset tersebut muncul di ethereum sebagai 178,46 ETH dalam satu menit setelah setoran sebelum menjadi 445.198 DAI di satu alamat yang teridentifikasi. Secara signifikan, DAI tetap tidak bergerak ketika penyelidik mempublikasikan temuan mereka, meninggalkan dana terlihat melalui catatan blockchain.
Praktik Penyimpanan Kunci Dompet Menghadapi Investigasi
Menurut xrpl.to, Dompet XRPH menandatangani pembayaran di ponsel pengguna dan menyimpan seed phrase tanpa enkripsi. Selain itu, fitur stakingnya dilaporkan mengirimkan seed phrase ke server XRP Healthcare.
Catatan menunjukkan bahwa 1.225 dompet menggunakan layanan staking, terutama antara Desember 2023 dan Juli 2024. Penyerang mengosongkan 1.198 dompet staking bersama dengan dompet staking XRP Healthcare.
Namun, sekitar 70% dari dompet yang terdampak tidak pernah menggunakan staking, menunjukkan bahwa paparan mungkin meluas di luar fitur tersebut. Pola ini menimbulkan kekhawatiran tentang sistem manajemen kunci aplikasi yang lebih luas.
XRP Healthcare belum mengonfirmasi metode pelanggaran karena penyelidik memerlukan bukti teknis tambahan. Aplikasi akan tetap tidak tersedia selama tinjauan keamanan perusahaan.
Juga Baca: Ekspansi Transaksi Solana Membuka Jalan bagi ZK Rollups dan Aplikasi Kompleks
Pos XRP Healthcare Menonaktifkan Dompet XRPH karena Pelanggaran Mempengaruhi 4.011 Pengguna pertama kali muncul di 36Crypto.




