
XRP Healthcare сообщила, что первоначальное расследование выявило, что несанкционированные транзакции затронули примерно 4 011 кошельков и изъяли примерно 452 000 долларов США в цифровых активах. В официальном обновлении, опубликованном 4 сентября компания заявила, что около 445 000 DAI были отслежены до одного кошелька Ethereum и на момент её заявления не перемещались.
Цифры и оценка отслеживания — это утверждения компании, сделанные на ранней стадии расследования. XRP Healthcare заявила, что восстановление не может быть гарантировано, и не опубликовала полный технический постмортем, определяющий, как были скомпрометированы ключи кошелька.
Компания заявляет, что XRP Ledger не был виноват
XRP Healthcare заявила, что её разработчики не обнаружили доказательств того, что сам XRP Ledger стал причиной инцидента. Пострадавшие активы включали токены, используемые с XRPH Wallet, однако компания оставила точную точку проникновения под расследованием.
Это различие имеет значение, потому что утечка ключа на уровне приложения, вредоносная зависимость или сбой безопасности на стороне сервера требуют иной реакции, чем уязвимость в базовом реестре. Заявление исключает одну из возможностей, но не устанавливает, какой компонент приложения дал сбой, когда началось раскрытие или следовали ли все затронутые пользователи одному и тому же пути.
Средства были отслежены, но не возвращены
Компания заявила, что активы были прослежены от начала до конца, и что DAI оставался на одном адресе ethereum на момент публикации обновления. Она планировала применить черный список адресов и другие варианты восстановления. Видимый баланс может помочь следователям координировать действия с эмитентами токенов и биржами, однако контроль остается у того, кто владеет закрытым ключом, если только уполномоченная сторона не сможет вмешаться.
XRP Healthcare не объявляла о программе возмещения, графике выплат или подтвержденном замораживании. Поэтому читателям следует различать «обнаруженные» и «восстановленные» активы: первое означает, что следователи нашли активы в публичном реестре, а второе предполагает, что компания или пользователи смогут вернуть контроль над ними.
Пользователям всё ещё нужна чистая среда кошелька
Компания уже сообщила пользователям не использовать XRPH Wallet, пока длится расследование. Если восстановительная фраза или закрытый ключ были раскрыты, одно лишь обновление приложения не обеспечит безопасность. Наше руководство по как seed-фразы управляют средствами кошелька объясняет, почему оставшиеся активы необходимо перевести на новую сгенерированную секретную информацию, а не оставлять под старыми учетными данными.
Достоверный финальный анализ должен определить затронутые версии, путь данных, приведший к раскрытию ключей, период риска и меры безопасности, добавленные после инцидента. Пока эти детали не поступят, пользователям следует полагаться только на проверенные каналы компании и игнорировать незапрошенные сообщения о восстановлении, требующие фразу, ключ или предварительный платеж.



