XRP Healthcare згортає роботу після вразливості гаманця: скомпрометовано 4 000 акаунтів і викрадено $450 тис.

Ринкове зведення ШІ
XRP Healthcare припиняє роботу після того, як вада генерації ключів гаманця викрила близько 4"000 акаунтів і дала змогу викрасти близько $450k; токени (XRPH, XRPHAI) будуть вилучені з лістингу, а кінцеві строки для виведення залишено на розсуд бірж. Інцидент підкреслює ризик безпеки на рівні застосунку в XRPL, а не збій протоколу, але все одно може тиснути на довіру та ліквідність екосистеми XRPL. Викрадені кошти відстежили до адреси Ethereum, що утримує DAI, що підтримує поточні розслідування.
Рівень впливу
● Середній
Активи, яких стосується
XRP/USDT-2.88%
Інсайт ШІ · XRP/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Платформа XRP Healthcare, що працювала на базі XRP Ledger (XRPL), оголосила про згортання діяльності після інциденту з гаманцем XRPH Wallet, який призвів до компрометації тисяч акаунтів і втрат близько $450 000. 10 вересня команда повідомила, що події 3 вересня створили додатковий фінансовий і операційний тиск на бізнес, який уже потерпав від витрат на розробку, затяжного "ведмежого" ринку криптоактивів та невдалої спроби публічного лістингу. Компанія заявила, що готується до делістингу власних токенів, зокрема XRPH і XRPHAI; строки виведення коштів мають визначити окремі біржі. Застосунки XRPH Wallet залишатимуться недоступними. Водночас XRP Healthcare збереже права інтелектуальної власності та портфель глобальних торговельних марок. Згортання проєкту відбулося на тлі масового "sweep", який сервіс XRPL.to відстежив у вигляді 10 281 платежу від 4 011 гаманців-відправників у період з 3 по 4 вересня. Аналітики класифікували 4 010 гаманців як жертв після висновку, що один відправник поповнював "collector"-рахунок. За оцінками, на виявлений "collector" було переміщено приблизно 267 664 XRP, 23,2 млн XRPH і 2,43 млн XRPHAI. Вартість викрадених активів оцінюють у діапазоні $450 000–$452 000. Розслідування розробників пов'язало злам із тим, як XRPH Wallet генерував облікові дані. У звіті зазначено, що застосунок передавав 55-символьне значення у функцію xrpl.Wallet.fromEntropy(), яка очікує сирі байти. Фактично враховувалися лише перші 16 символів, що залишало 14 змінних цифр і звужувало простір можливих варіантів приблизно до 72,9 трлн комбінацій (близько 2^46) замість запроєктованих 2^128. Додатково команда виявила використання Math.random(), що могло ще більше зменшити практичний простір перебору. За словами розробників, вони відтворили приватні ключі для дев'яти активних гаманців, зокрема для чотирьох підтверджено спустошених, використовуючи публічну інформацію та часткове сканування зменшеного простору ключів. Команда дійшла висновку, що дефект пояснює списання 3 вересня без потреби в доступі до пристроїв користувачів або до протоколу XRP Ledger. Також підкреслюється: користувачі не можуть убезпечити скомпрометований гаманець простим імпортом того самого seed у інше ПЗ. XRP Healthcare рекомендувала постраждалим відмовитися від облікових даних, згенерованих через XRPH Wallet, і перевести залишки активів, використовуючи нові ключі. Компанія заявила, що робота з відновлення триватиме попри згортання операцій. У проєкті також повідомили, що викрадені активи вдалося простежити "від початку до кінця" до адреси в мережі Ethereum, на якій зберігається близько 445 198 DAI. Постраждалих попросили подавати фактичні звіти на Etherscan, додаючи дані транзакцій зі спустошених гаманців. XRP Healthcare зазначила, що продовжить взаємодію з біржами, платформами, органами влади та іншими сторонами, зберігаючи технічні й транзакційні записи, пов'язані з інцидентом.