إغلاق منصة XRP Healthcare بعد ثغرة في المحفظة كشفت 4,000 حساب وتسببت بخسائر تقارب 450,000 دولار

ملخص سوق AI
تقوم XRP Healthcare بإغلاق عملياتها بعد أن كشف خلل في توليد مفاتيح المحفظة عن نحو 4,000 حساب ومكّن من سرقة بنحو 450 ألف دولار، مع تحديد شطب الرموز (XRPH، XRPHAI) وترك مواعيد سحبها النهائية للبورصات. يسلّط الحادث الضوء على مخاطر أمن طبقة التطبيقات على XRPL بدلًا من فشل في البروتوكول، لكنه لا يزال قادرًا على الضغط على ثقة نظام XRPL البيئي وسيولته. تم تتبّع الأموال المسروقة إلى عنوان على Ethereum يحتفظ بـ DAI، ما يدعم التحقيقات الجارية.
مستوى التأثير
● متوسط
الأصول المتأثرة
XRP/USDT-2.88%
رؤية AI · XRP/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تستعد منصة XRP Healthcare، وهي منصة رعاية صحية مبنية على شبكة XRP Ledger (XRPL)، لإنهاء أعمالها بعد ثغرة في محفظة XRPH Wallet أدت إلى كشف آلاف الحسابات وتكبد خسائر تُقدَّر بنحو 450,000 دولار. وفي بيان بتاريخ 10 سبتمبر، قالت الشركة إن حادثة 3 سبتمبر الخاصة بمحفظة XRPH Wallet زادت الضغوط المالية والتشغيلية على نشاط كان يعاني أصلًا من كلفة التطوير، وطول أمد هبوط سوق العملات المشفرة، وفشل محاولة الإدراج العام. وبناءً على ذلك، أوضحت المنصة أنها تستعد لشطب رموزها، بما في ذلك XRPH وXRPHAI، مع توقع أن تحدد كل بورصة مواعيد نهائية للسحب. وستبقى تطبيقات XRPH Wallet خارج الخدمة، في حين ستحتفظ الشركة بحقوق الملكية الفكرية ومحفظة علاماتها التجارية العالمية. جاء قرار الإغلاق بعد عملية سحب جماعية تتبعها موقع XRPL.to عبر 10,281 عملية دفع صادرة من 4,011 محفظة مُرسِلة خلال الفترة من 3 إلى 4 سبتمبر. وصنّفت خدمة التحليلات 4,010 محافظ كضحايا بعد أن خلصت إلى أن مُرسِلًا واحدًا موّل حساب التجميع. وبحسب البيانات، جرى تحويل نحو 267,664 XRP و23.2 مليون XRPH و2.43 مليون XRPHAI إلى حساب التجميع المحدد، ما يضع القيمة التقديرية للأصول المسروقة بين 450,000 و452,000 دولار. وأرجعت تحقيقات فريق التطوير الاختراق إلى طريقة توليد بيانات الاعتماد في XRPH Wallet. وذكر التقرير أن التطبيق مرّر قيمة بطول 55 حرفًا إلى الدالة xrpl.Wallet.fromEntropy() التي تتوقع بايتات خام؛ ولم يُحتفظ فعليًا إلا بأول 16 حرفًا، ما ترك 14 رقمًا متغيرًا وقلّص مساحة الإدخال الممكنة إلى نحو 72.9 تريليون احتمال (قرابة 2^46) بدلًا من المستوى المستهدف 2^128. كما أشار الفريق إلى استخدام Math.random()، ما قد يكون قلّص مساحة البحث العملية أكثر. وأكد الفريق أنه تمكن من إعادة إنتاج مفاتيح خاصة لتسع محافظ نشطة، بينها أربع محافظ تم تأكيد استنزافها، بالاعتماد على معلومات عامة ومسح جزئي لمساحة المفاتيح المُقلَّصة. وخلص إلى أن هذا الخلل يفسر استنزاف 3 سبتمبر دون الحاجة للوصول إلى أجهزة المستخدمين أو بروتوكول XRP Ledger. كما أوضح أن استيراد نفس "البذرة" (seed) في برنامج آخر لا يكفي لتأمين محفظة تم كشفها. ونصحت XRP Healthcare المستخدمين المتضررين بالتخلي عن بيانات الاعتماد التي تم إنشاؤها عبر XRPH Wallet ونقل أي أصول متبقية باستخدام مفاتيح جديدة. وأضافت أن جهود الاسترداد ستتواصل رغم تقليص العمليات. وأفادت الشركة بأنها تتبعت الأصول المسروقة "من البداية إلى النهاية" وصولًا إلى عنوان على شبكة Ethereum يحتفظ بنحو 445,198 من عملة DAI، ودعت المتضررين إلى تقديم بلاغات موثقة عبر Etherscan باستخدام سجلات معاملات محافظهم التي تعرضت للاستنزاف. كما قالت XRP Healthcare إنها ستواصل التعاون مع البورصات والمنصات والجهات الرسمية وأطراف أخرى، مع الحفاظ على السجلات التقنية وسجلات المعاملات المرتبطة بالحادثة.