XRP Healthcare cierra tras un fallo en su monedero que expuso 4.000 cuentas y provocó pérdidas de 450.000 dólares

Resumen del mercado generado por IA
XRP Healthcare está cerrando tras un fallo en la generación de claves de monedero que expuso aproximadamente 4.000 cuentas y permitió unos 450.000 $ en robos, con los tokens (XRPH, XRPHAI) programados para ser excluidos de cotización y con los plazos de retirada dejados a criterio de los exchanges. El incidente pone de relieve el riesgo de seguridad en la capa de aplicación en XRPL más que un fallo del protocolo, pero aun así puede lastrar la confianza y la liquidez del ecosistema XRPL. Los fondos robados se rastrearon hasta una dirección de Ethereum que mantenía DAI, lo que respalda las investigaciones en curso.
Nivel de impacto
● Media
Activos afectados
XRP/USDT-2.88%
Ideas de IA · XRP/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
XRP Healthcare, una plataforma sanitaria construida sobre XRP Ledger (XRPL), ha iniciado el cierre de sus operaciones tras detectarse un fallo en su monedero que dejó expuestas miles de cuentas y derivó en pérdidas cercanas a los 450.000 dólares. En un comunicado del 10 de septiembre, el proyecto atribuyó la decisión al incidente del 3 de septiembre relacionado con XRPH Wallet, que intensificó la presión financiera y operativa sobre una empresa ya lastrada por los costes de desarrollo, la prolongación del mercado bajista cripto y un intento fallido de salida a bolsa. La compañía indicó que se prepara para retirar de cotización sus tokens —incluidos XRPH y XRPHAI— y que serán los exchanges quienes establezcan los plazos límite para las retiradas. Las aplicaciones de XRPH Wallet permanecerán fuera de servicio. XRP Healthcare conservará su propiedad intelectual y su cartera de marcas registradas a nivel global. El cierre llega después de que XRPL.to rastreara un barrido masivo con 10.281 pagos procedentes de 4.011 monederos emisores entre el 3 y el 4 de septiembre. El servicio de analítica catalogó 4.010 de esos monederos como víctimas al concluir que un único emisor financió la cuenta receptora. En total, se trasladaron al monedero identificado como "collector" aproximadamente 267.664 XRP, 23,2 millones de XRPH y 2,43 millones de XRPHAI, lo que situó el valor sustraído entre 450.000 y 452.000 dólares. La investigación interna de los desarrolladores apuntó a la forma en que XRPH Wallet generaba las credenciales. El informe detalla que la aplicación introducía un valor de 55 caracteres en xrpl.Wallet.fromEntropy(), una función que esperaba bytes en bruto. En la práctica, solo se retenían los primeros 16 caracteres, quedando 14 dígitos variables y reduciendo el espacio de búsqueda a unas 72,9 billones de combinaciones (aprox. 2^46) frente al objetivo previsto de 2^128. El equipo también detectó el uso de Math.random(), lo que podría haber reducido aún más el espacio de búsqueda efectivo. Según el reporte, los desarrolladores lograron reproducir claves privadas de nueve monederos activos —entre ellos cuatro cuentas confirmadas como vaciadas— utilizando información pública y un escaneo parcial del espacio de claves ya reducido. Concluyeron que el defecto explica el vaciado del 3 de septiembre sin necesidad de acceder a los dispositivos de los usuarios ni al protocolo de XRP Ledger. La debilidad implica además que no basta con importar la misma seed en otro software para asegurar un monedero expuesto. XRP Healthcare recomendó a los afectados abandonar las credenciales generadas mediante XRPH Wallet y mover cualquier activo restante con claves nuevas. La compañía afirmó que los esfuerzos de recuperación continuarán pese al cese de operaciones. XRP Healthcare aseguró que los activos robados se han rastreado de extremo a extremo hasta una dirección de Ethereum que alberga alrededor de 445.198 DAI, y pidió a los usuarios afectados que presenten reportes basados en hechos en Etherscan aportando los registros de transacciones de los monederos drenados. La empresa también dijo que seguirá colaborando con exchanges, plataformas, autoridades y otras partes, preservando los registros técnicos y de transacciones vinculados al incidente.