XRP Healthcare informa que 4,011 carteras perdieron $452,000

XRP
XRPH
XRPHAI
ETH
DAI
transacciones no autorizadasexposición de frases semillaXRP HealthcareXRPH Walletstakinghack
hace 15 horasFuente: crypto.news
XRP Healthcare informa que 4,011 carteras perdieron $452,000

XRP Healthcare dijo que 4,011 cuentas de XRPH Wallet se vieron afectadas por transacciones no autorizadas que comenzaron el 3 de septiembre, con aproximadamente $452,000 en XRP y activos relacionados retirados.

Resumen

  • XRP Healthcare dijo que 4,011 carteras perdieron aproximadamente $452,000 durante transacciones no autorizadas que comenzaron el 3 de septiembre de 2026.
  • El proyecto rastreó los activos robados hasta una cartera de Ethereum y contactó a los intercambios sobre la congelación de fondos.
  • Se les dijo a los usuarios que dejaran de usar XRPH Wallet mientras el equipo de desarrollo investigaba la violación.
  • Investigadores independientes atribuyeron el compromiso a frases semilla transmitidas a través de un proceso de solicitud de servidor relacionado con el staking.
  • Desarrolladores anteriores de Ripple dijeron que revisiones de subvenciones anteriores identificaron riesgos del proyecto, acusaciones que XRP Healthcare disputó públicamente.

XRP Healthcare rastrea fondos robados hasta Ethereum

XRP Healthcare inicialmente confirmó transacciones no autorizadas que involucran XRP, XRPH, XRPHAI y otros activos. La compañía instruyó a los usuarios a dejar de usar XRPH Wallet hasta nuevo aviso mientras sus desarrolladores investigaban el compromiso.

El investigador independiente en cadena Handy Andy informó que las cuentas afectadas perdieron 267,664 XRP y aproximadamente 23.2 millones de tokens XRPH. El investigador dijo que los activos se convirtieron en aproximadamente 445,198 DAI en Ethereum y permanecieron en la cartera de destino en el momento de la actualización.

Investigadores examinan una posible fuga de frases semilla

Investigadores independientes atribuyeron la violación de XRPH Wallet a su función de staking. Su análisis alegó que activar el staking causaba que las frases semilla de los usuarios se transmitieran a un servidor remoto.

XRP Healthcare no había publicado código fuente, registros de servidor o un informe forense independiente que confirmara esa explicación cuando se preparó este artículo. La exposición de la frase semilla sigue siendo, por lo tanto, un hallazgo de investigación más que una causa raíz confirmada por la empresa.

Una frase semilla proporciona control sobre cada clave privada generada por una cartera. Cualquiera que la obtenga puede reproducir la cartera y autorizar transacciones sin acceder al teléfono de la víctima. Crypto.news explicó anteriormente cómo las frases semilla funcionan como claves maestras de recuperación y por qué nunca deberían salir del entorno seguro del usuario.

La falla reportada se asemeja a un incidente de julio en el que un paquete de software comprometido transmitió claves privadas a través de una función de telemetría fraudulenta. Sin embargo, actualmente no hay evidencia que conecte los dos casos o a sus perpetradores.

Desarrolladores anteriores de Ripple reviven preocupaciones anteriores

La violación provocó críticas públicas de desarrolladores previamente asociados con Ripple y el ecosistema XRP Ledger. BiasGoose dijo que había rechazado una solicitud de subvención anterior del proyecto porque la solicitud mostraba lo que él consideraba señales de advertencia claras.

Más tarde alegó que el equipo había tergiversado asociaciones en su solicitud. Hazard Cookie dijo que revisores anteriores habían identificado riesgos que no eran visibles públicamente en ese momento.

El desarrollador anterior de Ripple, Matt Hamilton, también se refirió a la reputación anterior del proyecto dentro de la comunidad. Estas declaraciones representan los relatos de los desarrolladores. No se disponía de registros públicos de subvenciones o documentos de auditoría completos que respaldaran cada acusación.

XRP Healthcare rechazó el tono de las críticas y acusó a los desarrolladores anteriores de celebrar las pérdidas de otro equipo. Su respuesta calificó esa conducta de "genuinamente patética" y dijo que la empresa había puesto en riesgo su propia reputación y capital. El intercambio no resolvió las cuestiones técnicas relacionadas con la billetera.

Los usuarios necesitan nuevas billeteras antes de mover los activos restantes

XRP Healthcare ahora debe establecer el punto de entrada preciso, determinar cuándo pudo haberse expuesto la información de la semilla e identificar qué versiones de la aplicación se vieron afectadas. Una autopsia completa también debería explicar si el servidor reportado retuvo las frases semilla y quién podía acceder a ellas.

Los usuarios que crearon o importaron frases semilla en la aplicación afectada no pueden confiar únicamente en una actualización de la aplicación si esas frases fueron expuestas. Los fondos restantes deben transferirse a billeteras recién generadas utilizando software de confianza. Reutilizar una semilla antigua preservaría el acceso del atacante.

La empresa no ha anunciado un programa de reembolso ni una fecha límite de recuperación. Tampoco ha confirmado si las autoridades o algún intercambio congelaron con éxito los fondos rastreados. Los usuarios deben confiar en los canales oficiales y rechazar ofertas de recuperación no solicitadas que soliciten claves, frases semilla o pagos.

El incidente sigue a un aumento más amplio de compromisos de billeteras e infraestructura. Como informó crypto.news, las fallas de seguridad operativa causaron el 74% de los fondos robados durante la primera mitad de 2026. Por separado, el reciente programa de auditoría de Ripple identificó 96 vulnerabilidades en las enmiendas propuestas de XRPL, lo que demuestra el valor de las pruebas antes de que el software llegue a los usuarios.