Secara Ringkas:
- XRP Healthcare menonaktifkan dompet XRPH semasa menyiasat pindahan tidak sah yang mempengaruhi 4.011 pengguna dan lebih kurang $452.000 dalam aset digital yang dicuri.
- Rakaman blok rantai menunjukkan XRP yang dicuri bergerak melalui NEAR Intents, muncul di ethereum, dan menjadi 445.198 DAI dalam satu alamat yang tidak bergerak.
- Penyiasat sedang mengkaji penyimpanan kunci dompet kerana kebanyakan akaun yang terkesan tidak pernah menggunakan staking, yang menunjukkan bahawa eksposur meluas melebihi ciri khusus tersebut.
XRP Healthcare telah menarik aplikasi XRPH Wallet secara dalam talian sambil menyiasat kebocoran keselamatan yang mempengaruhi 4.011 dompet pengguna. Menurut XRP Healthcare, lebih kurang $452.000 dalam aset telah dikeluarkan daripada akaun yang terjejas melalui pindahan yang tidak sah, mendorong XRP Healthcare untuk menonaktifkan aplikasi tersebut sebagai langkah berjaga-jaga keselamatan.
Pengguna tidak dapat mengakses akaun melalui aplikasi semasa penilaian, walaupun dompet mereka tetap aktif sebagai akaun XRP Ledger yang berasingan. Pengguna dengan alamat XRPL boleh memeriksa baki dan sejarah melalui Pengembara blok rantai, sementara XRP Healthcare telah mendesak pelanggan untuk mengelakkan dompet tersebut.
Kesimpulan awal menunjukkan tiada kegagalan pada XRP Ledger atau keselamatan rangkaian, tetapi penyiasat sedang mengkaji bagaimana kredensial peribadi menjadi terdedah.
XRP yang dicuri bergerak melalui NEAR Intents ke ethereum
Menurut platform analitik XRP Ledger xrpl.to, transaksi tanpa kebenaran berlaku dalam tempoh tiga jam pada 3 September, dengan alamat yang baru dicipta menerima baki daripada 4,011 dompet. Aset yang dipindahkan termasuk 267,664 XRP, 23.2 juta XRPH token, dan 2.43 juta token XRPHAI, manakala 311,613 XRP masuk ke NEAR Intents.
Aset-aset tersebut muncul di ethereum sebagai 178,46 ETH dalam tempoh satu minit setiap deposit sebelum menjadi 445.198 DAI dalam satu alamat yang dikenal pasti. Secara signifikan, DAI tetap tidak bergerak apabila penyiasat menerbitkan dapatan mereka, meninggalkan dana tersebut kelihatan melalui rekod blok rantai.
Amalan Penyimpanan Kunci Dompet Menghadapi Siasatan
Menurut xrpl.to, Dompet XRPH menandatangani pembayaran di telefon pengguna dan menyimpan frasa benih tanpa enkripsi. Selain itu, ciri stakingnya dilaporkan menghantar frasa benih ke pelayan XRP Healthcare.
Rekod menunjukkan bahawa 1,225 dompet menggunakan perkhidmatan staking, terutamanya antara Disember 2023 dan Julai 2024. Penyerang mengosongkan 1,198 dompet staking bersama dengan dompet staking XRP Healthcare.
Namun, kira-kira 70% daripada dompet yang terkesan tidak pernah menggunakan staking, menunjukkan bahawa eksposur mungkin meluas melebihi ciri tersebut. Pola ini menimbulkan kebimbangan terhadap sistem pengurusan kunci aplikasi yang lebih luas.
XRP Healthcare belum mengesahkan kaedah pelanggaran kerana penyiasat memerlukan bukti teknikal tambahan. Aplikasi akan kekal tidak tersedia semasa ulasan keselamatan syarikat.
Juga Baca: Pengembangan Transaksi Solana Membuka Jalan kepada ZK Rollups dan Aplikasi Kompleks
Pos XRP Healthcare Menutup Dompet XRPH Kerana Pencurian Mempengaruhi 4.011 Pengguna muncul pertama kali di 36Crypto.




