XRP Healthcare encerra atividades após falha em carteira expor 4 mil contas e gerar perdas de US$ 450 mil
Resumo de mercado por IA
A XRP Healthcare está encerrando as operações após uma falha na geração de chaves de carteira expor cerca de 4.000 contas e possibilitar aproximadamente US$ 450 mil em roubo, com os tokens (XRPH, XRPHAI) previstos para deslistagem e prazos de saque deixados a critério das exchanges. O incidente destaca o risco de segurança na camada de aplicação no XRPL, em vez de uma falha do protocolo, mas ainda pode pesar sobre a confiança e a liquidez do ecossistema XRPL. Os fundos roubados foram rastreados até um endereço Ethereum que detém DAI, apoiando as investigações em andamento.
Nível de impacto
● Médio
Ativos afetados
XRP/USDT-2.88%
Insight de IA · XRP/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A XRP Healthcare, plataforma de saúde construída sobre o XRP Ledger (XRPL), anunciou que vai encerrar as operações após uma falha em sua carteira expor milhares de contas e provocar perdas estimadas em cerca de US$ 450 mil. Em 10 de setembro, o projeto afirmou que o incidente envolvendo a XRPH Wallet, ocorrido em 3 de setembro, aumentou a pressão financeira e operacional sobre um negócio já impactado por custos de desenvolvimento, um longo mercado de baixa em criptoativos e uma tentativa malsucedida de listagem pública.
Com o fechamento, a empresa informou que prepara a deslistagem de seus tokens, incluindo XRPH e XRPHAI. Cada exchange deverá definir seus próprios prazos para saque. Os aplicativos da XRPH Wallet permanecerão fora do ar, enquanto a companhia mantém sua propriedade intelectual e o portfólio global de marcas registradas.
O encerramento ocorre após uma varredura em massa que a XRPL.to rastreou em 10.281 pagamentos, originados de 4.011 carteiras emissoras entre 3 e 4 de setembro. O serviço de análise classificou 4.010 dessas carteiras como vítimas ao concluir que um único emissor financiou a conta coletora.
Segundo a apuração, cerca de 267.664 XRP, 23,2 milhões de XRPH e 2,43 milhões de XRPHAI foram transferidos para o endereço coletor identificado, elevando o valor dos ativos desviados para aproximadamente US$ 450 mil a US$ 452 mil.
A investigação técnica da própria XRP Healthcare atribuiu a violação ao modo como a XRPH Wallet gerava credenciais. O relatório aponta que o aplicativo enviava um valor de 55 caracteres para xrpl.Wallet.fromEntropy(), função que esperava bytes brutos. Na prática, apenas os primeiros 16 caracteres eram aproveitados, deixando 14 dígitos variáveis e reduzindo o espaço de combinações possíveis para cerca de 72,9 trilhões (aproximadamente 2^46), bem abaixo do esperado (2^128). Os desenvolvedores também identificaram o uso de Math.random(), o que poderia diminuir ainda mais o espaço efetivo de busca.
A equipe afirmou ter reproduzido chaves privadas de nove carteiras ativas, incluindo quatro contas com drenagem confirmada, usando informações públicas e uma varredura parcial do espaço de chaves reduzido. A conclusão é que o defeito explica a drenagem de 3 de setembro sem necessidade de acesso aos dispositivos dos usuários ou ao protocolo do XRP Ledger. A fragilidade também impede que o usuário “proteja” uma carteira já exposta apenas importando a mesma seed em outro software.
A XRP Healthcare orientou os afetados a abandonar as credenciais geradas pela XRPH Wallet e a transferir eventuais saldos remanescentes usando novas chaves. Mesmo com o encerramento operacional, a empresa disse que seguirá com esforços de recuperação. Segundo o projeto, os ativos roubados foram rastreados de ponta a ponta até um endereço no Ethereum que mantém cerca de 445.198 DAI, e os usuários foram instruídos a enviar relatos factuais no Etherscan com base nos registros de transações das carteiras drenadas.
A companhia afirmou que continuará colaborando com exchanges, plataformas, autoridades e outras partes, preservando registros técnicos e de transações relacionados ao incidente.