Коротко:
- XRP Healthcare відключив свій XRPH гаманець під час розслідування неавторизованих переказів, що вплинули на 4 011 користувачів та приблизно $452 000 вкрадених цифрових активів.
- Записи блокчейну показують, що вкрадений XRP пройшов через NEAR Intents, з’явився на Ethereum і перетворився на 445 198 DAI на одній нерухомій адресі.
- Слідчі перевіряють зберігання ключів гаманця, оскільки більшість постраждалих акаунтів ніколи не використовували стейкінг, що свідчить про те, що вразливість поширювалася далі за цю конкретну функцію.
XRP Healthcare вивела свій застосунок XRPH Wallet з лінії під час розслідування порушення безпеки, яке вплинуло на 4 011 користувацьких гаманців. За даними XRP Healthcare, приблизно на $452 000 активів було здійснено неавторизовані перекази з постраждалих акаунтів, що спонукало XRP Healthcare вимкнути застосунок як заход безпеки.
Під час оцінки користувачі не можуть отримати доступ до акаунтів через додаток, хоча їхні гаманці залишаються активними як окремі акаунти XRP Ledger. Користувачі з адресами XRPL можуть перевіряти баланси та історію через Дослідників блокчейну, тоді як XRP Healthcare закликає клієнтів уникати гаманця.
Попередні результати не виявили жодних проблем у XRP Ledger або порушень безпеки мережі, але слідчі вивчають, як особисті реквізити виявилися відкритими.
Вкрадений XRP переміщується через NEAR Intents до ethereum
Згідно з аналітичною платформою XRP Ledger xrpl.to, несанкціоновані транзакції відбулися протягом трьох годин 3 вересня, при цьому новостворена адреса отримала кошти з 4 011 гаманців. Переказані активи включали 267 664 XRP, 23,2 мільйона XRPH токенів та 2,43 мільйона XRPHAI токенів, тоді як 311 613 XRP увійшли до NEAR Intents.
Ці активи з’явилися на ethereum у вигляді 178,46 ETH протягом однієї хвилини після кожного депозиту, перш ніж перетворитися на 445 198 DAI на одному виявленому адресі. Важливо, що DAI залишився нерухомим, коли дослідники оприлюднили свої висновки, залишивши кошти видимими через записи у блокчейні.
Практики зберігання ключів гаманця підлягають розслідуванню
Згідно з xrpl.to, гаманець XRPH підписував платежі на телефонах користувачів і зберігав seed-фрази без шифрування. Крім того, його функція стейкінгу, як повідомляється, передавала seed-фрази на сервер XRP Healthcare.
Записи свідчать, що 1 225 гаманців використовували сервіс стейкінгу, переважно між груднем 2023 року та липнем 2024 року. Зловмисники вивели кошти з 1 198 гаманців стейкінгу разом із гаманцем стейкінгу XRP Healthcare.
Однак приблизно 70% постраждалих гаманців ніколи не використовували стейкінг, що свідчить про те, що вразливість може поширюватися за межі цієї функції. Цей шаблон викликав занепокоєння щодо загальної системи управління ключами додатку.
XRP Healthcare не підтвердила метод порушення, оскільки слідчі вимагають додаткових технічних доказів. Застосунок залишатиметься недоступним під час огляду безпеки компанії.
Також читайте:Розширення транзакцій Solana відкриває шлях для ZK Rollups та складних застосунків
Пост XRP Healthcare відключив XRPH гаманець через порушення, яке вплинуло на 4 011 користувачів з’явився першим на 36Crypto.




