
XRP Healthcare afirmou que uma investigação inicial descobriu que transações não autorizadas afetaram aproximadamente 4.011 carteiras e removeram cerca de US$ 452.000 em ativos digitais. Em uma atualização oficial publicada em 4 de setembro, a empresa disse que cerca de 445.000 DAI foram rastreados até uma carteira Ethereum e não haviam sido movidos no momento de seu comunicado.
As cifras e a avaliação de rastreamento são afirmações da empresa provenientes de uma investigação inicial. A XRP Healthcare afirmou que a recuperação não poderia ser garantida e não publicou um relatório técnico completo identificando como as chaves da carteira foram comprometidas.
A empresa afirma que o XRP Ledger não foi o responsável
A XRP Healthcare afirmou que seus desenvolvedores não encontraram evidências de que o próprio XRP Ledger tenha causado o incidente. Os ativos afetados incluíam tokens utilizados com a XRPH Wallet, mas a empresa deixou o ponto exato de entrada sob investigação.
Essa distinção é importante porque um vazamento de chave no nível da aplicação, uma dependência maliciosa ou uma falha de segurança no lado do servidor exigiriam uma resposta diferente de uma falha no ledger subjacente. A declaração reduz uma possibilidade, mas não estabelece qual componente da aplicação falhou, quando a exposição começou ou se todos os usuários afetados seguiram o mesmo caminho.
Os fundos foram rastreados, mas não recuperados
A empresa disse que os ativos foram rastreados de ponta a ponta e que o DAI permaneceu em um único endereço Ethereum quando a atualização foi publicada. Ela planejava buscar o bloqueio de endereços e outras opções de recuperação. Um saldo visível pode ajudar os investigadores a se coordenarem com os emissores de tokens e exchanges, mas o controle permanece com quem detém a chave privada, a menos que uma contraparte autorizada possa intervir.
XRP Healthcare não anunciou um programa de reembolso, cronograma de pagamentos ou congelamento confirmado. Os leitores devem, portanto, distinguir entre “rastreado” e “recuperado”: o primeiro descreve investigadores localizando ativos em um livro-razão público, enquanto o segundo exigiria que a empresa ou os usuários recuperassem o controle.
Os usuários ainda precisam de um ambiente de carteira limpo
A empresa já havia informado aos usuários para não usarem a XRPH Wallet enquanto a investigação continuava. Se uma frase de recuperação ou chave privada tivesse sido exposta, uma atualização do aplicativo sozinha não a seguraria. Nosso guia sobre como as frases semente controlam os fundos da carteira explica por que os ativos restantes devem ser transferidos para um novo segredo gerado, em vez de permanecerem sob as credenciais antigas.
Um pós-mortem final credível deve identificar as versões afetadas, o caminho de dados que expôs as chaves, o período de risco e os controles adicionados posteriormente. Até que esses detalhes sejam divulgados, os usuários devem confiar apenas nos canais verificados da empresa e rejeitar mensagens não solicitadas que solicitem uma frase, chave ou pagamento antecipado.



