XRP Healthcare relata perda de US$ 452 mil em 4.011 carteiras

XRP
XRPH
XRPHAI
ETH
DAI
transações não autorizadasexposição de frase-sementeXRP HealthcareXRPH Walletstakinghack
há 15 horasFonte: crypto.news
XRP Healthcare relata perda de US$ 452 mil em 4.011 carteiras

A XRP Healthcare informou que 4.011 contas XRPH Wallet foram afetadas por transações não autorizadas a partir de 3 de setembro, com aproximadamente US$ 452.000 em XRP e ativos relacionados removidos.

Resumo

  • A XRP Healthcare disse que 4.011 carteiras perderam aproximadamente US$ 452.000 durante transações não autorizadas que começaram em 3 de setembro de 2026.
  • O projeto rastreou ativos roubados para uma carteira Ethereum e contatou exchanges sobre o congelamento de fundos.
  • Os usuários foram instruídos a parar de usar a XRPH Wallet enquanto a equipe de desenvolvimento investigava a violação.
  • Investigadores independentes atribuíram o comprometimento a frases-semente transmitidas por meio de um processo de solicitação de servidor relacionado a staking.
  • Ex-desenvolvedores da Ripple disseram que análises anteriores de concessão identificaram riscos do projeto, alegações que a XRP Healthcare contestou publicamente.

XRP Healthcare rastreia fundos roubados para Ethereum

A XRP Healthcare inicialmente confirmou transações não autorizadas envolvendo XRP, XRPH, XRPHAI e outros ativos. A empresa instruiu os usuários a parar de usar a XRPH Wallet até novo aviso enquanto seus desenvolvedores investigavam o comprometimento.

O pesquisador independente de on-chain Handy Andy relatou que as contas afetadas perderam 267.664 XRP e aproximadamente 23,2 milhões de tokens XRPH. O pesquisador disse que os ativos foram convertidos em cerca de 445.198 DAI na Ethereum e permaneceram na carteira de destino no momento da atualização.

Investigadores examinam possível vazamento de frase-semente

Investigadores independentes atribuíram a violação da XRPH Wallet à sua função de staking. Sua análise alegou que ativar o staking fazia com que as frases-semente dos usuários fossem transmitidas para um servidor remoto.

A XRP Healthcare não havia publicado código-fonte, logs de servidor ou um relatório forense independente confirmando essa explicação quando este artigo foi preparado. A exposição da frase-semente, portanto, permanece uma descoberta de pesquisador, em vez de uma causa raiz confirmada pela empresa.

Uma frase-semente fornece controle sobre cada chave privada gerada por uma carteira. Qualquer pessoa que a obtenha pode reproduzir a carteira e autorizar transações sem acessar o telefone da vítima. O Crypto.news explicou anteriormente como as frases-semente funcionam como chaves mestras de recuperação e por que elas nunca devem sair do ambiente seguro do usuário.

A falha relatada se assemelha a um incidente de julho em que um pacote de software comprometido enviou chaves privadas por meio de uma função de telemetria fraudulenta. No entanto, nenhuma evidência atualmente conecta os dois casos ou seus perpetradores.

Ex-desenvolvedores da Ripple reavivam preocupações anteriores

A violação provocou críticas públicas de desenvolvedores anteriormente associados à Ripple e ao ecossistema XRP Ledger. BiasGoose disse que havia rejeitado um pedido de concessão anterior do projeto porque a aplicação mostrava o que ele considerava sinais claros de alerta.

Ele posteriormente alegou que a equipe havia deturpado parcerias em sua aplicação. Hazard Cookie disse que revisores anteriores identificaram riscos que não eram visíveis publicamente na época.

O ex-desenvolvedor da Ripple Matt Hamilton também referiu-se à reputação anterior do projeto dentro da comunidade. Essas declarações representam os relatos dos desenvolvedores. Registros públicos de concessão ou documentos de auditoria completos que comprovem todas as alegações não estavam disponíveis.

A XRP Healthcare rejeitou o tom das críticas e acusou ex-desenvolvedores de comemorarem as perdas de outra equipe. Sua resposta chamou essa conduta de "genuinamente patética" e disse que a empresa colocou sua própria reputação e capital em risco. A exchange não resolveu as questões técnicas em torno da carteira.

Usuários precisam de novas carteiras antes de mover ativos restantes

A XRP Healthcare agora deve estabelecer o ponto exato de entrada, determinar quando as informações da semente podem ter sido expostas e identificar quais versões do aplicativo foram afetadas. Uma análise post-mortem completa também deve explicar se o servidor relatado reteve frases-semente e quem poderia acessá-las.

Usuários que criaram ou importaram frases-semente no aplicativo afetado não podem confiar apenas em uma atualização do aplicativo se essas frases foram expostas. Os fundos restantes devem ser transferidos para carteiras recém-geradas usando software confiável. Reutilizar uma semente antiga preservaria o acesso do atacante.

A empresa não anunciou um programa de reembolso ou prazo de recuperação. Também não confirmou se as autoridades ou alguma exchange congelaram com sucesso os fundos rastreados. Os usuários devem confiar em canais oficiais e rejeitar ofertas de recuperação não solicitadas que solicitem chaves, frases-semente ou pagamentos.

O incidente segue um aumento mais amplo em comprometimentos de carteiras e infraestrutura. Como o crypto.news relatou, falhas de segurança operacional causaram 74% dos fundos roubados durante o primeiro semestre de 2026. Separadamente, o recente programa de auditoria da Ripple identificou 96 vulnerabilidades nas alterações propostas para o XRPL, mostrando o valor de testar antes que o software chegue aos usuários.