
XRP Healthcare mengatakan bahawa penyiasatan awal mendapati bahawa transaksi tidak sah mempengaruhi kira-kira 4,011 dompet dan menghapuskan kira-kira $452,000 dalam aset digital. Dalam pengemaskinian rasmi yang diterbitkan pada 4 September, syarikat tersebut mengatakan bahawa kira-kira 445,000 DAI telah dilacak ke satu dompet Ethereum dan tidak bergerak pada masa pernyataan itu.
Angka dan penilaian pelacakan adalah klaim syarikat daripada penyiasatan awal. XRP Healthcare menyatakan bahawa pemulihan tidak boleh dijamin dan tidak menerbitkan laporan teknikal penuh yang mengenal pasti bagaimana kunci dompet telah disusupi.
Syarikat mengatakan XRP Ledger tidak bersalah
XRP Healthcare mengatakan pembangunnya tidak mendapati bukti bahawa XRP Ledger itu sendiri menyebabkan insiden tersebut. Aset yang terjejas termasuk token yang digunakan bersama XRPH Wallet, tetapi syarikat tersebut meninggalkan titik masuk yang tepat dalam penyiasatan.
Perbezaan ini penting kerana kebocoran kunci pada peringkat aplikasi, keterbergantungan jahat, atau kegagalan keselamatan sisi pelayan akan memerlukan tindakan balas yang berbeza berbanding kelemahan pada buku besar asas. Pernyataan ini menyempitkan satu kemungkinan tetapi tidak menetapkan komponen aplikasi mana yang gagal, bila eksposur bermula, atau sama ada setiap pengguna yang terjejas mengikuti laluan yang sama.
Dana telah dilacak, tetapi tidak dipulihkan
Syarikat tersebut mengatakan aset-aset tersebut diikuti dari awal hingga akhir dan DAI tetap berada pada satu alamat Ethereum semasa kemas kini diposting. Ia merancang untuk mengejar pemblokiran alamat dan pilihan pemulihan lain. Keseimbangan yang kelihatan boleh membantu penyiasat berkoordinasi dengan penerbit token dan bursa, namun kawalan tetap berada pada pihak yang memegang kunci peribadi kecuali pihak berkuasa boleh campur tangan.
XRP Healthcare tidak mengumumkan program penggantian, jadual pembayaran atau pembekuan yang disahkan. Pembaca oleh itu harus membezakan antara “dilacak” dengan “dipulihkan”: yang pertama menggambarkan penyiasat menemui aset di buku besar awam, manakala yang kedua memerlukan syarikat atau pengguna untuk mendapatkan semula kawalan.
Pengguna masih memerlukan persekitaran dompet yang bersih
Syarikat telah memberitahu pengguna untuk tidak menggunakan XRPH Wallet semasa penyiasatan berterusan. Jika frasa pemulihan atau kunci peribadi terdedah, kemas kini aplikasi sahaja tidak akan mengamankannya. Panduan kami tentang bagaimana frasa benih mengawal dana dompet menjelaskan mengapa aset yang tinggal mesti dipindahkan ke rahsia yang baru dihasilkan dan tidak dibiarkan di bawah kredensial lama.
Laporan pasca-kejadian yang kredibel harus mengenal pasti versi yang terjejas, laluan data yang mengungkap kunci, tempoh risiko, dan kawalan yang ditambah selepas itu. Sehingga butiran-butiran tersebut diterima, pengguna harus hanya bergantung pada saluran syarikat yang disahkan dan menolak mesej pemulihan yang tidak diminta yang meminta frasa, kunci, atau pembayaran di muka.



