Кратко:
- XRP Healthcare отключил свой XRPH-кошелек во время расследования несанкционированных переводов, затронувших 4 011 пользователей и примерно 452 000 долларов США в украденных цифровых активах.
- Записи в блокчейне показывают, что украденный XRP прошел через NEAR Intents, появился на Ethereum и превратился в 445 198 DAI на одном неподвижном адресе.
- Следователи изучают хранение ключей кошелька, поскольку большинство затронутых аккаунтов никогда не использовали стейкинг, что указывает на то, что уязвимость распространилась дальше этой конкретной функции.
XRP Healthcare отключил свое приложение XRPH Wallet в ходе расследования инцидента безопасности, затронувшего 4 011 пользовательских кошельков. Согласно XRP Healthcare, примерно $452 000 активов были выведены из пострадавших аккаунтов через неавторизованные переводы, что побудило XRP Healthcare отключить приложение в качестве меры безопасности.
Пользователи не могут получить доступ к аккаунтам через приложение во время оценки, хотя их кошельки остаются активными как отдельные аккаунты XRP Ledger. Пользователи с адресами XRPL могут проверять балансы и историю через Проводники блокчейна, при этом XRP Healthcare призвала клиентов избегать кошелька.
Предварительные выводы не выявили сбоев в XRP Ledger или нарушений безопасности сети, однако следователи изучают, как частные данные оказались раскрытыми.
Украденный XRP перемещается через NEAR Intents в ethereum
Согласно аналитической платформе XRP Ledger xrpl.to, несанкционированные транзакции произошли в течение трех часов 3 сентября, при этом на недавно созданном адресе были получены средства с 4 011 кошельков. Переведенные активы включали 267 664 XRP, 23,2 миллиона XRPH токенов и 2,43 миллиона токенов XRPHAI, а также 311 613 XRP поступили в NEAR Intents.
Эти активы появились на ethereum в виде 178,46 ETH в течение одной минуты после каждого депозита, прежде чем стать 445 198 DAI на одном выявленном адресе. Важно, что DAI оставались неподвижными, когда исследователи опубликовали свои выводы, оставив средства видимыми через записи блокчейна.
Практики хранения ключей кошелька подлежат расследованию
Согласно xrpl.to, кошелек XRPH подписывал платежи на телефонах пользователей и хранил seed-фразы без шифрования. Кроме того, его функция стейкинга, как сообщается, передавала seed-фразы на сервер XRP Healthcare.
Записи показывают, что 1 225 кошельков использовали сервис стейкинга, преимущественно между декабрем 2023 года и июлем 2024 года. Злоумышленники опустошили 1 198 кошельков стейкинга вместе с кошельком стейкинга XRP Healthcare.
Однако примерно 70% затронутых кошельков никогда не использовали стейкинг, что указывает на то, что уязвимость может выходить за рамки этой функции. Эта закономерность вызвала опасения относительно более широкой системы управления ключами приложения.
XRP Healthcare не подтвердила метод взлома, поскольку следователи требуют дополнительных технических доказательств. Приложение останется недоступным во время проверки безопасности компании.
Также читайте: Solana Transaction Expansion Opens Door to ZK Rollups and Complex Applications
Пост XRP Healthcare отключил кошелек XRPH, так как утечка затронула 4 011 пользователей появился первым на 36Crypto.




