XRP Healthcare : 4 011 portefeuilles ont perdu 452 000 $

XRP
XRPH
XRPHAI
ETH
DAI
transactions non autoriséesexposition de la phrase de récupérationXRP Healthcareportefeuille XRPHstakingpiratage
il y a 23 heuresSource: crypto.news
XRP Healthcare : 4 011 portefeuilles ont perdu 452 000 $

XRP Healthcare a déclaré que 4 011 comptes XRPH Wallet ont été affectés par des transactions non autorisées à partir du 3 septembre, avec environ 452 000 $ en XRP et actifs associés retirés.

Résumé

  • XRP Healthcare a déclaré que 4 011 portefeuilles ont perdu environ 452 000 $ lors de transactions non autorisées commençant le 3 septembre 2026.
  • Le projet a retracé les actifs volés jusqu'à un portefeuille Ethereum et a contacté les échanges pour geler les fonds.
  • Les utilisateurs ont été invités à cesser d'utiliser XRPH Wallet pendant que l'équipe de développement enquêtait sur la violation.
  • Des enquêteurs indépendants ont attribué la compromission à des phrases de récupération transmises via un processus de demande de serveur lié au jalonnement.
  • D'anciens développeurs de Ripple ont déclaré que des examens de subventions antérieurs avaient identifié des risques de projet, allégations que XRP Healthcare a publiquement contestées.

XRP Healthcare retrace les fonds volés vers Ethereum

XRP Healthcare a initialement confirmé des transactions non autorisées impliquant XRP, XRPH, XRPHAI et d'autres actifs. La société a demandé aux utilisateurs de cesser d'utiliser XRPH Wallet jusqu'à nouvel ordre pendant que ses développeurs enquêtaient sur la compromission.

Le chercheur indépendant en chaîne Handy Andy a signalé que les comptes affectés ont perdu 267 664 XRP et environ 23,2 millions de jetons XRPH. Le chercheur a déclaré que les actifs ont été convertis en environ 445 198 DAI sur Ethereum et sont restés dans le portefeuille de destination au moment de la mise à jour.

Les enquêteurs examinent une possible fuite de phrase de récupération

Des enquêteurs indépendants ont attribué la violation de XRPH Wallet à sa fonction de jalonnement. Leur analyse a allégué que l'activation du jalonnement entraînait la transmission des phrases de récupération des utilisateurs à un serveur distant.

XRP Healthcare n'avait pas publié de code source, de journaux de serveur ou de rapport médico-légal indépendant confirmant cette explication lors de la préparation de cet article. L'exposition de la phrase de récupération reste donc une découverte de chercheur plutôt qu'une cause racine confirmée par l'entreprise.

Une phrase de récupération fournit le contrôle sur chaque clé privée générée par un portefeuille. Quiconque l'obtient peut reproduire le portefeuille et autoriser des transactions sans accéder au téléphone de la victime. Crypto.news a précédemment expliqué comment les phrases de récupération fonctionnent comme des clés de récupération maîtresses et pourquoi elles ne devraient jamais quitter l'environnement sécurisé de l'utilisateur.

La défaillance signalée ressemble à un incident de juillet dans lequel un paquet logiciel compromis a transmis des clés privées via une fonction de télémétrie frauduleuse. Cependant, aucune preuve ne relie actuellement les deux cas ou leurs auteurs.

D'anciens développeurs de Ripple ravivent des préoccupations antérieures

La violation a suscité des critiques publiques de la part de développeurs précédemment associés à Ripple et à l'écosystème XRP Ledger. BiasGoose a déclaré avoir rejeté une demande de subvention antérieure du projet parce que la demande montrait ce qu'il considérait comme des signes d'alerte évidents.

Il a ensuite allégué que l'équipe avait déformé des partenariats dans sa demande. Hazard Cookie a déclaré que des examinateurs antérieurs avaient identifié des risques qui n'étaient pas visibles publiquement à l'époque.

L'ancien développeur de Ripple Matt Hamilton a également fait référence à la réputation antérieure du projet au sein de la communauté. Ces déclarations représentent les récits des développeurs. Les dossiers publics de subventions ou les documents d'audit complets étayant chaque allégation n'étaient pas disponibles.

XRP Healthcare a rejeté le ton de la critique et a accusé les anciens développeurs de célébrer les pertes d'une autre équipe. Sa réponse a qualifié cette conduite de « vraiment pathétique » et a déclaré que l'entreprise avait mis en jeu sa propre réputation et son capital. L'échange n'a pas résolu les questions techniques entourant le portefeuille.

Les utilisateurs ont besoin de nouveaux portefeuilles avant de transférer les actifs restants

XRP Healthcare doit maintenant établir le point d'entrée précis, déterminer quand les informations de graine ont pu être exposées et identifier quelles versions de l'application ont été affectées. Une autopsie complète devrait également expliquer si le serveur signalé a conservé les phrases de récupération et qui pouvait y accéder.

Les utilisateurs qui ont créé ou importé des phrases de récupération dans l'application concernée ne peuvent pas se fier uniquement à une mise à jour de l'application si ces phrases ont été exposées. Les fonds restants doivent être transférés vers des portefeuilles nouvellement générés en utilisant un logiciel de confiance. Réutiliser une ancienne graine préserverait l'accès de l'attaquant.

L'entreprise n'a pas annoncé de programme de remboursement ni de délai de récupération. Elle n'a pas non plus confirmé si les forces de l'ordre ou un échange ont réussi à geler les fonds tracés. Les utilisateurs doivent se fier aux canaux officiels et rejeter les offres de récupération non sollicitées demandant des clés, des phrases de récupération ou des paiements.

L'incident survient dans un contexte de hausse plus large des compromissions de portefeuilles et d'infrastructures. Comme l'a rapporté crypto.news, les défaillances de sécurité opérationnelle ont causé 74 % des fonds volés au cours du premier semestre 2026. Par ailleurs, le récent programme d'audit de Ripple a identifié 96 vulnérabilités dans les amendements XRPL proposés, montrant la valeur des tests avant que le logiciel n'atteigne les utilisateurs.