
XRP Healthcare, ilk incelemesinin, yetkisiz işlemlerin yaklaşık 4.011 cüzdanı etkilediğini ve yaklaşık 452.000 dolar değerinde dijital varlıkları kaldırdığını belirtti. 4 Eylül'de yayınlanan resmi güncellemede, şirketin yaklaşık 445.000 DAI'nin bir ethereum cüzdanına ulaşıldığını ve açıklaması sırasında bu cüzdanın hareketsiz kaldığını söyledi.
Sayılar ve izleme değerlendirmesi, erken bir araştırmadan şirketin iddialarıdır. XRP Healthcare, kurtarmanın garanti edilemeyeceğini ve cüzdan anahtarlarının nasıl ele geçirildiğini belirten tam bir teknik sonrası rapor yayınlamadığını söyledi.
Şirket, XRP Ledger'in sorumlu olmadığını söylüyor
XRP Healthcare, XRP Ledger'in kendi başına olaya neden olduğunu gösteren hiçbir kanıt bulunmadığını söyledi. Etkilenen varlıklar, XRPH Cüzdanı ile kullanılan tokenleri içeriyordu, ancak şirket tam girdi noktasını inceleme altında tuttu.
Bu ayrım önemlidir çünkü uygulama düzeyindeki bir anahtar sızıntısı, kötü niyetli bağımlılık veya sunucu tarafı güvenlik hatası, temel kitapta bir hata ile farklı bir yanıt gerektirir. Bu ifade bir olasılığı daraltır ancak hangi uygulama bileşeninin başarısız olduğunu, maruziyetin ne zaman başladığını veya her etkilenen kullanıcının aynı yolu izleyip izlemediğini belirlemez.
Paralar izlendi, ancak geri alınamadı
Şirket, varlıkların tamamen izlendiğini ve güncelleme yayınlandığında DAI'nin tek bir Ethereum adresinde kaldığını söyledi. Adres siyah listeye alma ve diğer kurtarma seçenekleri takip etmeyi planlıyordu. Görünür bir bakiye, araştırmacıların token çıkarıcıları ve borsalarla koordinasyon kurmasına yardımcı olabilir, ancak yetkili bir taraf müdahale edemediği sürece kontrol, özel anahtara sahip olanın elindedir.
XRP Healthcare, bir iade programı, ödeme planı veya onaylanmış dondurma duyurmadı. Bu nedenle okuyucuların “izlenen” ile “geri kazanılan” arasında ayrım yapması gerekir: ilki, araştırmacıların bir halka açık defterde varlıkları bulmasını tanımlarken, ikincisi şirketin veya kullanıcıların kontrolü geri almasını gerektirecektir.
Kullanıcılar hâlâ temiz bir cüzdan ortamına ihtiyaç duyuyor
Şirket, soruşturma devam ederken kullanıcıların XRPH Cüzdanını kullanmamasını zaten söylemişti. Eğer bir kurtarma cümlesi veya özel anahtar açığa çıkmışsa, yalnızca bir uygulama güncellemesi bunu güvence altına almayacaktı. Anahtar cümlelerin cüzdan fonlarını nasıl kontrol ettiği konusundaki rehberimiz, kalan varlıkların eski kimlik bilgileri altında bırakılmadan yeni oluşturulan bir gizli anahtara aktarılmasının neden gerekli olduğunu açıklar.
İncelenmiş bir son değerlendirme, etkilenen sürümleri, anahtarları ortaya çıkaran veri yolunu, risk süresini ve ardından eklenen kontrolleri belirlemelidir. Bu ayrıntılar gelene kadar kullanıcılar, yalnızca doğrulanmış şirket kanallarına güvenmeli ve bir ifade, anahtar veya ön ödeme talep eden istenmeyen kurtarma mesajlarını reddetmelidir.



