XRP Healthcare повідомила, що 4 011 акаунтів XRPH Wallet постраждали від несанкціонованих транзакцій, починаючи з 3 вересня, з приблизно 452 000 доларів США у XRP та пов'язаних активах було вилучено.
Підсумок
- XRP Healthcare повідомила, що 4 011 гаманців втратили приблизно 452 000 доларів США під час несанкціонованих транзакцій, починаючи з 3 вересня 2026 року.
- Проєкт простежив викрадені активи до одного гаманця Ethereum і зв'язався з біржами щодо заморожування коштів.
- Користувачам було наказано припинити використання XRPH Wallet, поки команда розробників розслідувала порушення.
- Незалежні дослідники пояснили компрометацію сид-фразами, переданими через процес запиту до сервера, пов'язаний зі стейкінгом.
- Колишні розробники Ripple заявили, що попередні перевірки грантів виявили ризики проєкту, звинувачення, які XRP Healthcare публічно заперечувала.
XRP Healthcare простежує викрадені кошти до Ethereum
XRP Healthcare спочатку підтвердила несанкціоновані транзакції, що стосуються XRP, XRPH, XRPHAI та інших активів. Компанія наказала користувачам припинити використання XRPH Wallet до подальшого повідомлення, поки її розробники розслідували компрометацію.
Незалежний дослідник блокчейну Handy Andy повідомив, що постраждалі акаунти втратили 267 664 XRP та приблизно 23,2 мільйона токенів XRPH. Дослідник зазначив, що активи були конвертовані в приблизно 445 198 DAI на Ethereum і залишалися в гаманці призначення на момент оновлення.
Слідчі вивчають можливий витік сид-фраз
Незалежні дослідники пояснили порушення XRPH Wallet його функцією стейкінгу. Їхній аналіз показав, що активація стейкінгу призводила до передачі сид-фраз користувачів на віддалений сервер.
XRP Healthcare не опублікувала вихідний код, журнали сервера або незалежний криміналістичний звіт, що підтверджує це пояснення, на момент підготовки цієї статті. Таким чином, витік сид-фраз залишається висновком дослідника, а не підтвердженою компанією першопричиною.
Сид-фраза забезпечує контроль над кожним закритим ключем, згенерованим гаманцем. Будь-хто, хто її отримає, може відтворити гаманець і авторизувати транзакції без доступу до телефону жертви. Crypto.news раніше пояснював, як сид-фрази функціонують як головні ключі відновлення і чому вони ніколи не повинні залишати безпечне середовище користувача.
Повідомлена несправність нагадує інцидент у липні, коли скомпрометований програмний пакет передавав закриті ключі через шахрайську функцію телеметрії. Однак наразі немає доказів, які пов'язують ці два випадки або їхніх виконавців.
Колишні розробники Ripple відновлюють попередні занепокоєння
Порушення викликало публічну критику з боку розробників, раніше пов'язаних з Ripple та екосистемою XRP Ledger. BiasGoose заявив, що відхилив попередню заявку на грант від проєкту, оскільки заявка показала те, що він вважав явними попереджувальними ознаками.
Пізніше він стверджував, що команда спотворила партнерства у своїй заявці. Hazard Cookie сказав, що попередні рецензенти виявили ризики, які не були публічно видимі на той час.
Колишній розробник Ripple Метт Гамільтон також послався на попередню репутацію проєкту в спільноті. Ці заяви представляють розповіді розробників. Публічні записи грантів або повні документи аудиту, що підтверджують кожне звинувачення, були недоступні.
XRP Healthcare відкинула тон критики та звинуватила колишніх розробників у святкуванні чужих втрат. Її відповідь назвала таку поведінку «справді жалюгідною» і заявила, що компанія поставила на карту власну репутацію та капітал. Обмін не вирішив технічних питань, пов’язаних із гаманцем.
Користувачам потрібні нові гаманці перед переміщенням решти активів
XRP Healthcare тепер має встановити точну точку входу, визначити, коли могла бути розкрита інформація про seed-фрази, та ідентифікувати, які версії застосунку постраждали. Повний постмортем також має пояснити, чи зберігав зазначений сервер seed-фрази та хто мав до них доступ.
Користувачі, які створили або імпортували seed-фрази в уражений застосунок, не можуть покладатися лише на оновлення застосунку, якщо ці фрази були розкриті. Решту коштів слід переказати на новостворені гаманці за допомогою перевіреного програмного забезпечення. Повторне використання старого seed-фрази збереже доступ зловмисника.
Компанія не оголосила програму відшкодування або крайній термін відновлення. Вона також не підтвердила, чи правоохоронні органи або якась біржа успішно заморозили відстежені кошти. Користувачі повинні покладатися на офіційні канали та відхиляти небажані пропозиції щодо відновлення, які вимагають ключі, seed-фрази або платежі.
Інцидент стався на тлі ширшого зростання компрометацій гаманців та інфраструктури. Як повідомляв crypto.news, порушення операційної безпеки спричинили 74% вкрадених коштів протягом першої половини 2026 року. Окремо, нещодавня програма аудиту Ripple виявила 96 вразливостей у запропонованих поправках до XRPL, що демонструє цінність тестування до того, як програмне забезпечення потрапляє до користувачів.






