簡単に:
- XRP Healthcareは、4,011人のユーザーと約452,000ドルの盗まれたデジタル資産に影響を与えた不正な振替を調査中であり、XRPHウォレットを無効化しました。
- ブロックチェーンの記録によると、盗まれたXRPはNEAR Intentsを経由し、Ethereum上に現れて、1つの動かされていないアドレスで445,198 DAIとなった。
- 調査官たちは、影響を受けたほとんどの口座がステーキングを一度も使用していないことから、この特定の機能を超えて暴露が広がっていた可能性があるとして、ウォレットキーの保存を検討しています。
XRP Healthcareは、4,011のユーザーウォレットに影響を与えるセキュリティ侵害の調査中、XRPHウォレットアプリケーションをオフラインにしました。According to XRP Healthcare、不正な振替により約452,000ドルの資産が影響を受けた口座から流出し、XRP Healthcareはセキュリティ上の予防措置としてアプリケーションの利用を停止しました。
評価期間中、ユーザーはアプリケーションを通じて口座にアクセスできませんが、ウォレットは別個のXRP Ledgerアカウントとしてアクティブなままです。XRPLアドレスを持つユーザーは、ブロックチェーンエクスプローラーを通じて残高や履歴を確認できます。一方、XRP Healthcareはユーザーにウォレットの使用を避けるよう呼びかけています。
初期の調査結果では、XRP Ledgerの不具合やネットワークセキュリティの脆弱性は確認されませんでしたが、調査チームは個人情報がどのように漏洩したかを検討しています。
盗まれたXRPがNEAR Intentsを経由してEthereumへ移動
XRP Ledgerの分析プラットフォームxrpl.toによると、不正な取引は9月3日に3時間以内に発生し、新たに作成されたアドレスが4,011のウォレットから残高を受け取りました。転送された資産には267,664 XRP、2,320万 XRPHトークン、および243万XRPHAIトークンが含まれ、311,613 XRPがNEAR Intentsに流入しました。
これらの資産は、各入金後1分以内にEthereum上に178.46 ETHとして現れ、その後1つの特定のアドレスで445,198 DAIとなった。注目すべきことに、調査者がその結果を公表した際、DAIは動かされておらず、ブロックチェーンの記録を通じて資金が可視化されたままだった。
ウォレットキーの保存方法が調査の対象に
xrpl.toによると、XRPHウォレットはユーザーの携帯電話上で支払いに署名し、シードフレーズを暗号化せずに保存していました。さらに、そのステーキング機能は、シードフレーズをXRP Healthcareサーバーに送信していたと報告されています。
記録によると、1,225のウォレットがステーキングサービスを利用しており、主に2023年12月から2024年7月の間にかけてです。攻撃者は、XRP Healthcareのステーキングウォレットとともに、1,198のステーキングウォレットを空にしました。
ただし、影響を受けたウォレットの約70%はステーキングを一度も使用しておらず、このリスクがその機能を超えて広がっている可能性を示唆しています。このパターンは、アプリケーションのより広範なキー管理システムに対する懸念を引き起こしました。
XRP Healthcareは、調査官がさらなる技術的証拠を必要としているため、侵害の方法を確認していません。企業のセキュリティレビューが完了するまで、アプリケーションは利用できません。
関連記事:Solanaのトランザクション拡張がZKロールアップと複雑なアプリケーションへの道を開く
投稿 XRP Healthcare、セキュリティ侵害により4,011人のユーザーに影響、XRPHウォレットをオフラインに は 36Crypto で最初に公開されました。




