Kısaca:
- XRP Healthcare, 4.011 kullanıcıyı etkileyen ve yaklaşık 452.000 dolarlık dijital varlıkların çalındığı yetkisiz transferleri araştırırken XRPH cüzdanını devre dışı bıraktı.
- Blok zinciri kayıtları, çalınan XRP'nin NEAR Intents üzerinden aktarıldığını, Ethereum'da ortaya çıktığını ve tek bir hareketsiz adreste 445.198 DAI haline geldiğini gösteriyor.
- Soruşturma, en çok etkilenen hesapların çoğu stake işlemi kullanmadığı için maruziyetin yalnızca bu özel özelliğin ötesine uzandığını gösteriyor.
XRP Healthcare, 4.011 kullanıcı cüzdanını etkileyen bir güvenlik ihlali nedeniyle XRPH Cüzdan uygulamasını çevrimdışı hale getirdi. XRP Healthcare'e göre, etkilenen hesaplardan yaklaşık 452.000 dolarlık varlıklar yetkisiz transferlerle çıkarıldı ve bu durum, XRP Healthcare'in uygulamayı bir güvenlik önlemi olarak devre dışı bırakmasına neden oldu.
Değerlendirme süresince kullanıcılar uygulama üzerinden hesaplarına erişemiyor, ancak cüzdanları ayrı XRP Ledger hesapları olarak etkin kalıyor. XRPL adresine sahip kullanıcılar, bakiyelerini ve geçmişlerini blok zinciri Explorer’ları aracılığıyla inceleyebiliyor; XRP Healthcare, müşterilerine cüzdanı kullanmamayı önerdi.
İlk bulgular, XRP Ledger'da bir hata veya ağ güvenliği ihlali olmadığını gösterdi, ancak araştırmacılar özel kimlik bilgilerinin nasıl ortaya çıktığını incelemektedir.
Çalınan XRP, NEAR Niyetleri aracılığıyla ethereum'a aktarılıyor
XRP Ledger analiz platformu xrpl.to'ya göre, yetkisiz işlemler 3 Eylül'de üç saat içinde gerçekleşti ve yeni oluşturulmuş bir adres, 4.011 cüzdanından bakiyeler aldı. Aktarılan varlıklar, 267.664 XRP, 23,2 milyon XRPH tokeni ve 2,43 milyon XRPHAI tokenini içeriyordu, aynı zamanda 311.613 XRP NEAR Intents'e girdi.
Bu varlıklar, her bir yatırma sonrası bir dakika içinde Ethereum üzerinde 178,46 ETH olarak ortaya çıktı ve ardından tek bir tanımlanmış adresde 445.198 DAI'ye dönüştü. Önemli bir şekilde, araştırmacılar bulgularını yayınladığında DAI hareketsiz kaldı ve fonlar blok zinciri kayıtları aracılığıyla görünür kaldı.
Cüzdan Anahtar Depolama Uygulamaları İnceleme Altına Alındı
xrpl.to'ya göre, XRPH Cüzdanı kullanıcıların telefonlarında ödemeleri imzaladı ve anahtar cümleleri şifrelemeden depoladı. Ayrıca, stake özelliği hakkında, anahtar cümlelerin bir XRP Sağlık sunucusuna iletildiği bildirildi.
Kayıtlar, 1.225 cüzdanın stake hizmetini Aralık 2023 ve Temmuz 2024 arasında kullandığını göstermektedir. Saldırganlar, XRP Healthcare’in stake cüzdanı ile birlikte 1.198 stake cüzdanını boşalttı.
Ancak, etkilenen cüzdanların yaklaşık %70'i hiç stake işlemi yapmamıştır, bu da maruziyetin bu özelliğin ötesine yayıldığını göstermektedir. Bu desen, uygulamanın daha geniş anahtar yönetimi sistemine ilişkin endişeleri artırmıştır.
XRP Healthcare, saldırı yöntemini henüz doğrulamadı çünkü araştırmacılar ek teknik kanıtlara ihtiyaç duyuyor. Uygulama, şirketin güvenlik incelemesi süresince kullanılamayacak.
Ayrıca Okuyun: Solana İşlem Genişlemesi, ZK Rollups ve Karmaşık Uygulamalara Kapı Açıyor
XRP Healthcare, 4.011 Kullanıcıyı Etkileyen Bir Sızıntı Nedeniyle XRPH Cüzdanını Kapatıyor ilk olarak 36Crypto'da yayınlandı.




