
XRP Healthcare повідомила, що початкове розслідування виявило, що неавторизовані транзакції вплинули на приблизно 4 011 гаманців і вилучили близько 452 000 доларів США цифрових активів. У офіційному оновленні, опублікованому 4 вересня компанія заявила, що приблизно 445 000 DAI було відстежено до одного ethereum-гаманця і на момент її заявки не рухалися.
Цифри та оцінка відстеження — це твердження компанії з початкового розслідування. XRP Healthcare заявила, що відновлення не може бути гарантовано, і не опублікувала повного технічного аналізу, який би вказував, як були скомпрометовані ключі гаманця.
Компанія стверджує, що XRP Ledger не був винен
XRP Healthcare повідомила, що її розробники не знайшли доказів того, що сама XRP Ledger спричинила інцидент. Під впливом опинилися активи, що використовувалися з XRPH Wallet, але компанія залишила точний вхідний пункт під розслідуванням.
Ця відмінність має значення, оскільки витік ключа на рівні застосунку, зловмисна залежність або невдача в безпеці на стороні сервера вимагали б іншої реакції, ніж вада в основному реєстрі. Це твердження виключає одну з можливостей, але не встановлює, який компонент застосунку зазнав невдачі, коли почалося витік або чи всі зачеплені користувачі дотримувалися однакового шляху.
Засоби було відстежено, але не повернуто
Компанія заявила, що активи були прослідковані від початку до кінця, і що DAI залишився на одному адресі ethereum, коли було опубліковано оновлення. Вона планувала використати чорний список адрес та інші методи відновлення. Видимий баланс може допомогти слідчим координувати дії з випускачами токенів та біржами, але контроль залишається у тих, хто володіє приватним ключем, доки не зможе втрутитися авторизована сторона.
XRP Healthcare не оголосила програму компенсації, графік платежів чи підтверджений замороз. Читачі повинні розрізняти «відстежені» та «відновлені»: перше описує те, як слідчі знаходять активи у публічному реєстрі, тоді як друге вимагало б від компанії чи користувачів відновити контроль.
Користувачам все ще потрібен чистий середовище гаманця
Компанія вже повідомила користувачів, щоб вони не використовували XRPH Wallet, поки триває розслідування. Якщо seed-фраза або приватний ключ були розкриті, оновлення додатка саме по собі не забезпечить безпеку. Наше керівництво як seed-фрази керують коштами гаманця пояснює, чому залишені кошти потрібно перевести на новостворений секрет, а не залишати під старими обліковими даними.
Достовірний фінальний аналіз після інциденту повинен визначити вразливі версії, шлях даних, який призвів до витоку ключів, період ризику та заходи, що були додані після цього. Доки ці деталі не будуть надані, користувачам слід звертатися лише до підтверджених каналів компанії та відкидати незапитані повідомлення про відновлення, які вимагають фразу, ключ або попередній платіж.



