XRP Healthcare сообщила, что 4 011 аккаунтов XRPH Wallet были затронуты несанкционированными транзакциями, начавшимися 3 сентября, с удалением примерно 452 000 долларов в XRP и связанных активах.
Резюме
- XRP Healthcare сообщила, что 4 011 кошельков потеряли примерно 452 000 долларов во время несанкционированных транзакций, начавшихся 3 сентября 2026 года.
- Проект проследил украденные активы до одного кошелька Ethereum и связался с биржами о замораживании средств.
- Пользователям было сказано прекратить использование XRPH Wallet, пока команда разработчиков расследовала взлом.
- Независимые исследователи объяснили компрометацию сид-фразами, переданными через процесс запроса к серверу, связанный со стейкингом.
- Бывшие разработчики Ripple заявили, что более ранние проверки грантов выявили риски проекта, обвинения, которые XRP Healthcare публично оспорила.
XRP Healthcare прослеживает украденные средства до Ethereum
XRP Healthcare первоначально подтвердила несанкционированные транзакции с участием XRP, XRPH, XRPHAI и других активов. Компания поручила пользователям прекратить использование XRPH Wallet до дальнейшего уведомления, пока ее разработчики расследовали компрометацию.
Независимый исследователь блокчейна Handy Andy сообщил, что затронутые аккаунты потеряли 267 664 XRP и примерно 23,2 миллиона токенов XRPH. Исследователь сказал, что активы были конвертированы в примерно 445 198 DAI на Ethereum и оставались в кошельке назначения на момент обновления.
Исследователи изучают возможную утечку сид-фраз
Независимые исследователи объяснили взлом XRPH Wallet его функцией стейкинга. Их анализ показал, что активация стейкинга приводила к передаче сид-фраз пользователей на удаленный сервер.
XRP Healthcare не опубликовала исходный код, журналы сервера или независимый судебный отчет, подтверждающий это объяснение, когда готовилась эта статья. Таким образом, раскрытие сид-фраз остается выводом исследователя, а не подтвержденной компанией первопричиной.
Сид-фраза обеспечивает контроль над каждым закрытым ключом, генерируемым кошельком. Любой, кто ее получит, может воспроизвести кошелек и авторизовать транзакции без доступа к телефону жертвы. Crypto.news ранее объяснял, как сид-фразы функционируют как мастер-ключи восстановления и почему они никогда не должны покидать безопасную среду пользователя.
Сообщаемый сбой напоминает июльский инцидент, когда скомпрометированный программный пакет передавал закрытые ключи через мошенническую функцию телеметрии. Однако в настоящее время нет доказательств, связывающих эти два случая или их исполнителей.
Бывшие разработчики Ripple возрождают более ранние опасения
Взлом вызвал публичную критику со стороны разработчиков, ранее связанных с Ripple и экосистемой XRP Ledger. BiasGoose сказал, что отклонил более раннюю заявку на грант от проекта, потому что заявка показала то, что он считал явными предупреждающими знаками.
Позже он заявил, что команда исказила партнерства в своей заявке. Hazard Cookie сказал, что более ранние рецензенты выявили риски, которые не были публично видны в то время.
Бывший разработчик Ripple Мэтт Хэмилтон также сослался на более раннюю репутацию проекта в сообществе. Эти заявления представляют собой отчеты разработчиков. Публичные записи о грантах или полные аудиторские документы, подтверждающие каждое обвинение, не были доступны.
XRP Healthcare отверг тон критики и обвинил бывших разработчиков в праздновании чужих потерь. В своём ответе они назвали такое поведение «по-настоящему жалким» и заявили, что компания поставила на карту свою репутацию и капитал. Обмен не разрешил технические вопросы, связанные с кошельком.
Пользователям нужны новые кошельки перед перемещением оставшихся активов
XRP Healthcare теперь должна установить точную точку входа, определить, когда могла быть раскрыта информация о сид-фразах, и выяснить, какие версии приложения были затронуты. Полный посмертный анализ также должен объяснить, хранил ли указанный сервер сид-фразы и кто имел к ним доступ.
Пользователи, которые создали или импортировали сид-фразы в затронутое приложение, не могут полагаться только на обновление приложения, если эти фразы были раскрыты. Оставшиеся средства следует перевести на вновь созданные кошельки с использованием доверенного программного обеспечения. Повторное использование старого сид-фраза сохранит доступ злоумышленника.
Компания не объявила о программе возмещения или сроках восстановления. Она также не подтвердила, заморозили ли правоохранительные органы или какая-либо биржа отслеженные средства. Пользователям следует полагаться на официальные каналы и отклонять нежелательные предложения о восстановлении, запрашивающие ключи, сид-фразы или платежи.
Инцидент следует за более широким ростом взломов кошельков и инфраструктуры. Как сообщает crypto.news, операционные сбои безопасности стали причиной 74% украденных средств в первой половине 2026 года. Кроме того, недавняя программа аудита Ripple выявила 96 уязвимостей в предлагаемых поправках к XRPL, что показывает ценность тестирования до того, как программное обеспечение дойдёт до пользователей.






