Em resumo:
- XRP Healthcare desativou sua carteira XRPH enquanto investiga transferências não autorizadas que afetaram 4.011 usuários e aproximadamente US$ 452.000 em ativos digitais roubados.
- Os registros da blockchain mostram que o XRP roubado passou por NEAR Intents, emergiu no ethereum e se tornou 445.198 DAI em um único endereço não movido.
- Investigadores estão examinando o armazenamento de chaves da carteira, pois a maioria das contas afetadas nunca utilizou staking, sugerindo que a exposição se estendeu além desse recurso específico.
A XRP Healthcare retirou seu aplicativo XRPH Wallet enquanto investiga uma violação de segurança que afetou 4.011 carteiras de usuários. De acordo com a XRP Healthcare, aproximadamente US$ 452.000 em ativos foram retirados das contas afetadas por meio de transferências não autorizadas, levando a XRP Healthcare a desativar o aplicativo como medida de segurança.
Os usuários não conseguem acessar contas por meio do aplicativo durante a avaliação, embora suas carteiras permaneçam ativas como contas separadas no XRP Ledger. Usuários com endereços XRPL podem verificar saldos e históricos por meio de exploradores de blockchain, enquanto a XRP Healthcare orientou os clientes a evitarem a carteira.
As descobertas preliminares não revelaram falha no XRP Ledger nem falha de segurança da rede, mas os investigadores estão analisando como as credenciais privadas se tornaram expostas.
XRP roubado passa por Intenções NEAR para ethereum
De acordo com a plataforma de análise do XRP Ledger xrpl.to, as transações não autorizadas ocorreram dentro de três horas em 3 de setembro, com um endereço recém-criado recebendo saldos de 4.011 carteiras. Os ativos transferidos incluíram 267.664 XRP, 23,2 milhões XRPH tokens e 2,43 milhões de tokens XRPHAI, enquanto 311.613 XRP entraram no NEAR Intents.
Esses ativos surgiram na ethereum como 178,46 ETH dentro de um minuto de cada depósito, antes de se tornarem 445.198 DAI em um endereço identificado. Significativamente, o DAI permaneceu imóvel quando os investigadores publicaram suas descobertas, deixando os fundos visíveis por meio de registros na blockchain.
Práticas de armazenamento de chaves de carteira enfrentam investigação
De acordo com o xrpl.to, a carteira XRPH assinava pagamentos nos telefones dos usuários e armazenava frases semente sem criptografia. Além disso, seu recurso de staking supostamente transmitia frases semente para um servidor da XRP Healthcare.
Os registros indicam que 1.225 carteiras utilizaram o serviço de staking, principalmente entre dezembro de 2023 e julho de 2024. Os atacantes esvaziaram 1.198 carteiras de staking juntamente com a carteira de staking da XRP Healthcare.
No entanto, aproximadamente 70% das carteiras afetadas nunca utilizaram staking, indicando que a exposição pode ir além desse recurso. Esse padrão gerou preocupações sobre o sistema mais amplo de gerenciamento de chaves do aplicativo.
XRP Healthcare não confirmou o método da violação porque os investigadores exigem evidências técnicas adicionais. A aplicação permanecerá indisponível durante a revisão de segurança da empresa.
Também leia: Solana Transaction Expansion Opens Door to ZK Rollups and Complex Applications
A postagem XRP Healthcare desativa a carteira XRPH após violação afetar 4.011 usuários apareceu primeiro em 36Crypto.




