صفحه اصلیمرکز اخبار LBank
XRP Healthcare می‌گوید ۴٬۰۱۱ کیف‌پول ۴۵۲٬۰۰۰ دلار از دست دادند
xrp-healthcare-says-4011-wallets-lost-452000
XRP Healthcare می‌گوید ۴٬۰۱۱ کیف‌پول ۴۵۲٬۰۰۰ دلار از دست دادند
XRP Healthcare اعلام کرد که ۴٬۰۱۱ کیف پول در جریان تراکنش‌های غیرمجاز که از ۳ سپتامبر ۲۰۲۶ آغاز شد، حدود ۴۵۲٬۰۰۰ دلار از دست دادند. این پروژه دارایی‌های سرقت‌شده را به یک کیف پول اتریوم ردیابی کرد و با صرافی‌ها درباره مسدودسازی وجوه تماس گرفت. به کاربران گفته شد تا زمانی که تیم توسعه نقض امنیتی را بررسی می‌کند، از XRPH Wallet استفاده نکنند. پژوهشگران مستقل این نفوذ را به عبارت‌های بازیابی که از طریق یک فرایند درخواست سرور مرتبط با استیکینگ منتقل شده بودند، نسبت دادند. توسعه‌دهندگان سابق ریپل گفتند که بررسی‌های قبلیِ گرنت، ریسک‌های پروژه را شناسایی کرده بود؛ ادعاهایی که XRP Healthcare به‌صورت عمومی آن‌ها را رد کرد.
2026-09-07 منبع:crypto.news

XRP Healthcare اعلام کرد که از تاریخ 3 سپتامبر، 4,011 حساب کیف پول XRPH تحت تأثیر تراکنش‌های غیرمجاز قرار گرفته‌اند و تقریباً 452,000 دلار XRP و دارایی‌های مرتبط از آنها خارج شده است.

خلاصه
  • XRP Healthcare اعلام کرد که 4,011 کیف پول در جریان تراکنش‌های غیرمجاز از 3 سپتامبر 2026، تقریباً 452,000 دلار را از دست داده‌اند.
  • پروژه، دارایی‌های دزدیده شده را به یک کیف پول اتریوم ردیابی کرده و برای مسدود کردن وجوه با صرافی‌ها تماس گرفته است.
  • به کاربران گفته شد تا زمان بررسی نقض توسط تیم توسعه، از کیف پول XRPH استفاده نکنند.
  • محققان مستقل، این نفوذ را به ارسال کلمات بازیابی (seed phrases) از طریق فرآیند درخواست سرور مربوط به استیکینگ نسبت دادند.
  • توسعه‌دهندگان سابق ریپل گفتند که بررسی‌های اولیه گرنت، خطرات پروژه را شناسایی کرده بودند، ادعاهایی که XRP Healthcare علناً آنها را رد کرد.

XRP Healthcare وجوه دزدیده شده را به اتریوم ردیابی می‌کند

XRP Healthcare ابتدا تراکنش‌های غیرمجاز شامل XRP، XRPH، XRPHAI و سایر دارایی‌ها را تأیید کرد. این شرکت به کاربران دستور داد تا اطلاع ثانوی از کیف پول XRPH استفاده نکنند در حالی که توسعه‌دهندگان آن در حال بررسی نفوذ بودند.

به‌روزرسانی بعدی، تعداد کیف پول‌های آسیب‌دیده را تقریباً 4,011 و زیان تخمینی را 452,000 دلار اعلام کرد. این شرکت گفت که محققان دارایی‌ها را به یک آدرس اتریوم ردیابی کرده و برای مسدود کردن یا بازیابی آنها با صرافی‌ها و سایر طرف‌ها تماس گرفته‌اند.

محقق مستقل آن‌چین، Handy Andy، گزارش داد که حساب‌های آسیب‌دیده 267,664 XRP و تقریباً 23.2 میلیون توکن XRPH را از دست داده‌اند. این محقق گفت که دارایی‌ها به تقریباً 445,198 DAI در اتریوم تبدیل شده و در زمان به‌روزرسانی در کیف پول مقصد باقی مانده بودند.

محققان یک نشت احتمالی کلمات بازیابی (seed phrase) را بررسی می‌کنند

محققان مستقل، نفوذ به کیف پول XRPH را به عملکرد استیکینگ آن نسبت دادند. تحلیل آنها ادعا کرد که فعال‌سازی استیکینگ باعث شده کلمات بازیابی (seed phrases) کاربران به یک سرور از راه دور منتقل شوند.

XRP Healthcare در زمان تهیه این مقاله، کد منبع، گزارش‌های سرور یا گزارش مستقل پزشکی قانونی را که این توضیح را تأیید کند، منتشر نکرده بود. بنابراین، افشای کلمات بازیابی (seed phrase) یک یافته تحقیقاتی باقی می‌ماند تا یک علت اصلی تأیید شده توسط شرکت.

یک کلمه بازیابی (seed phrase) کنترل بر تمام کلیدهای خصوصی تولید شده توسط یک کیف پول را فراهم می‌کند. هر کسی که آن را به دست آورد می‌تواند کیف پول را بازسازی کرده و تراکنش‌ها را بدون دسترسی به تلفن قربانی تأیید کند. Crypto.news پیش از این توضیح داده بود که کلمات بازیابی (seed phrases) چگونه به عنوان کلیدهای اصلی بازیابی عمل می‌کنند و چرا هرگز نباید محیط امن کاربر را ترک کنند.

این نارسایی گزارش شده شبیه به حادثه‌ای در ماه جولای است که در آن یک بسته نرم‌افزاری به خطر افتاده، کلیدهای خصوصی را از طریق یک عملکرد تله‌متری جعلی منتقل کرده بود. با این حال، در حال حاضر هیچ مدرکی این دو مورد یا عاملان آنها را به هم مرتبط نمی‌کند.

توسعه‌دهندگان سابق ریپل نگرانی‌های قبلی را احیا می‌کنند

این نفوذ انتقاد عمومی را از سوی توسعه‌دهندگانی که قبلاً با ریپل و اکوسیستم XRP Ledger مرتبط بودند، برانگیخت. BiasGoose گفت که او درخواست کمک مالی قبلی از این پروژه را رد کرده بود زیرا این درخواست نشانه‌های هشداردهنده واضحی را که او در نظر گرفته بود، نشان می‌داد.

او بعدها ادعا کرد که این تیم در درخواست خود شراکت‌ها را نادرست جلوه داده بود. Hazard Cookie گفت که بازبینان قبلی خطراتی را شناسایی کرده بودند که در آن زمان به صورت عمومی قابل مشاهده نبودند.

مت همیلتون، توسعه‌دهنده سابق ریپل، نیز به اعتبار قبلی این پروژه در جامعه اشاره کرد. این اظهارات، گزارش‌های توسعه‌دهندگان را نشان می‌دهد. سوابق کمک‌های مالی عمومی یا اسناد کامل حسابرسی که هر ادعایی را تأیید کند، در دسترس نبود.

XRP Healthcare لحن انتقادات را رد کرد و توسعه‌دهندگان سابق را متهم کرد که از زیان‌های یک تیم دیگر استقبال می‌کنند. پاسخ آن این رفتار را "واقعاً رقت‌انگیز" خواند و گفت که این شرکت اعتبار و سرمایه خود را به خطر انداخته است. این تبادل نظر به سؤالات فنی پیرامون کیف پول پاسخ نداد.

کاربران قبل از انتقال دارایی‌های باقی‌مانده به کیف پول‌های جدید نیاز دارند

XRP Healthcare اکنون باید نقطه دقیق ورود را مشخص کند، تعیین کند که اطلاعات کلمات بازیابی (seed) چه زمانی ممکن است افشا شده باشد و کدام نسخه‌های برنامه تحت تأثیر قرار گرفته‌اند. یک گزارش پس از حادثه کامل (postmortem) نیز باید توضیح دهد که آیا سرور گزارش شده، کلمات بازیابی (seed phrases) را نگهداری می‌کرده و چه کسی می‌توانسته به آنها دسترسی داشته باشد.

کاربرانی که کلمات بازیابی (seed phrases) را در برنامه آسیب‌دیده ایجاد یا وارد کرده‌اند، تنها نمی‌توانند به یک به‌روزرسانی برنامه اتکا کنند اگر آن کلمات بازیابی افشا شده باشند. وجوه باقی‌مانده باید با استفاده از نرم‌افزار معتبر به کیف پول‌های تازه تولید شده منتقل شوند. استفاده مجدد از یک کلمه بازیابی قدیمی دسترسی مهاجم را حفظ خواهد کرد.

این شرکت برنامه بازپرداخت یا مهلت بازیابی را اعلام نکرده است. همچنین تأیید نکرده است که آیا نیروی انتظامی یا هر صرافی‌ای توانسته وجوه ردیابی شده را با موفقیت مسدود کند. کاربران باید به کانال‌های رسمی اعتماد کنند و پیشنهادهای بازیابی ناخواسته را که درخواست کلیدها، کلمات بازیابی (seed phrases) یا پرداخت‌ها را دارند، رد کنند.

این حادثه به دنبال افزایش گسترده‌تر نفوذ به کیف پول‌ها و زیرساخت‌ها رخ می‌دهد. همانطور که crypto.news گزارش داد، نقص‌های امنیتی عملیاتی باعث 74% از وجوه دزدیده شده در نیمه اول سال 2026 شد. به طور جداگانه، برنامه حسابرسی اخیر ریپل، 96 آسیب‌پذیری را در اصلاحات پیشنهادی XRPL شناسایی کرد که ارزش آزمایش قبل از رسیدن نرم‌افزار به کاربران را نشان می‌دهد.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!