مختصر طور پر:
- XRP Healthcare نے غیر اجازت دی گئی ٹرانسفرز کی تحقیقات کے دوران، جن سے 4,011 صارفین اور تقریباً 452,000 امریکی ڈالر کے چوری ہوئے ڈیجیٹل اثاثے متاثر ہوئے، اپنا XRPH والٹ معطل کر دیا۔
- بلوک چین ریکارڈز دکھاتے ہیں کہ چوری شدہ XRP NEAR Intents کے ذریعے منتقل ہوئی، ایتھریم پر ظاہر ہوئی، اور ایک ایکل متحرک پتے پر 445,198 DAI بن گئی۔
- تحقیق کار والٹ کی کلید کے ذخیرہ سازی کی جانچ کر رہے ہیں کیونکہ زیادہ تر متاثرہ اکاؤنٹس نے کبھی اسٹیکنگ کا استعمال نہیں کیا، جس سے یہ ظاہر ہوتا ہے کہ خطرہ اس خاص فیچر تک محدود نہیں تھا۔
XRP Healthcare نے ایک سیکورٹی بریچ کی تحقیق کے دوران اپنا XRPH والٹ ایپلیکیشن آف لائن کر دیا ہے، جس سے 4,011 صارفین کے والٹ متاثر ہوئے ہیں۔ XRP Healthcare کے مطابق، لگभگ 452,000 امریکی ڈالر کے اثاثے غیر مجاز ٹرانسفرز کے ذریعے متاثرہ اکاؤنٹس سے نکال لیے گئے، جس کے بعد XRP Healthcare نے سیکورٹی کے تحفظ کے لیے ایپلیکیشن معطل کر دیا۔
جائزہ کے دوران صارفین ایپ کے ذریعے اکاؤنٹس تک رسائی نہیں کر سکتے، حالانکہ ان کے والٹس الگ الگ XRP لیجر اکاؤنٹس کے طور پر فعال رہتے ہیں۔ XRPL ایڈریس والے صارفین بلاک چین ایکسپلوررز کے ذریعے بیلنس اور تاریخچہ دیکھ سکتے ہیں، جبکہ XRP ہیلتھ کئیر نے صارفین کو والٹ سے پرہیز کرنے کی تجویز دی ہے۔
ابتدائی نتائج نے کوئی XRP Ledger خرابی یا نیٹ ورک سیکیورٹی کی خرابی نہیں ظاہر کی، لیکن تحقیقات کرنے والے یہ جاننے کی کوشش کر رہے ہیں کہ نجی اعتماد کیسے ظاہر ہو گئے۔
چوری شدہ XRP NEAR Intents کے ذریعے ethereum میں منتقل ہو رہا ہے
ایکس آر پی لیڈجر تجزیاتی پلیٹ فارم xrpl.to کے مطابق، غیر مجاز لین دین 3 سپتمبر کو تین گھنٹوں کے اندر واقع ہوئے، جس میں ایک نئی بنائی گئی ایڈریس نے 4,011 والٹس سے بیلنس حاصل کیا۔ منتقل کیے گئے اثاثوں میں 267,664 XRP، 23.2 ملین XRPH ٹوکن، اور 2.43 ملین XRPHAI ٹوکن شامل تھے، جبکہ 311,613 XRP NEAR Intents میں داخل ہوئے۔
ان اثاثوں نے ایتھریم پر ہر ڈپازٹ کے ایک منٹ کے اندر 178.46 ETH کے طور پر ظاہر ہوئے، اور پھر ایک طے شدہ پتے پر 445,198 DAI بن گئے۔ قابل ذکر بات یہ ہے کہ جب تحقیقات کاروں نے اپنی دریافتیں شائع کیں، تو DAI نے اپنا مقام نہیں بدلा، جس سے بلاک چین ریکارڈز کے ذریعے فنڈز قابل دیکھنے رہے۔
والٹ کی کلید محفوظ رکھنے کے طریقے کی جانچ کا موضوع بن گئے ہیں
xrpl.to کے مطابق، XRPH والٹ نے صارفین کے فونز پر ادائیگیاں دستخط کیں اور خفیہ عبارات کو اینکرپشن کے بغیر محفوظ کیا۔ اس کے علاوہ، اس کی اسٹیکنگ سہولت کے بارے میں دعویٰ کیا گیا ہے کہ وہ خفیہ عبارات کو ایک XRP ہیلتھ کئیر سرور پر بھیجتی تھی۔
ریکارڈس ظاہر کرتے ہیں کہ 1,225 والٹس نے اسٹیکنگ سروس کا استعمال کیا، جو بنیادی طور پر دسمبر 2023 اور جولائی 2024 کے درمیان تھا۔ حملہ آوروں نے XRP Healthcare کی اسٹیکنگ والٹ کے ساتھ 1,198 اسٹیکنگ والٹس خالی کر دیں۔
تاہم، متاثرہ والٹس کا تقریباً 70 فیصد کبھی اسٹیکنگ کا استعمال نہیں کر چکا تھا، جس سے ظاہر ہوتا ہے کہ اس کا اثر اس خصوصیت سے زیادہ پھیلا ہوا ہو سکتا ہے۔ اس نمونے نے ایپ کے وسیع کی مینجمنٹ سسٹم کے بارے میں فکر پیدا کی۔
XRP Healthcare نے بریچ کا طریقہ تصدیق نہیں کیا ہے کیونکہ تحقیقات کار مزید ٹیکنیکل ثبوت کی ضرورت ہے۔ کمپنی کے سیکورٹی جائزے کے دوران ایپ دستیاب نہیں ہوگا۔
مزید پڑھیں:Solana ٹرانزیکشن کا توسیع سے ZK Rollups اور پیچیدہ ایپلیکیشنز کے لیے دروازہ کھل جاتا ہے
پوسٹ XRP Healthcare Takes XRPH Wallet Offline as Breach Affects 4,011 Users پہلے 36Crypto پر ظاہر ہوئی۔




