
XRP Healthcare اعلام کرد که از تاریخ 3 سپتامبر، 4,011 حساب کیف پول XRPH تحت تأثیر تراکنشهای غیرمجاز قرار گرفتهاند و تقریباً 452,000 دلار XRP و داراییهای مرتبط از آنها خارج شده است.
XRP Healthcare ابتدا تراکنشهای غیرمجاز شامل XRP، XRPH، XRPHAI و سایر داراییها را تأیید کرد. این شرکت به کاربران دستور داد تا اطلاع ثانوی از کیف پول XRPH استفاده نکنند در حالی که توسعهدهندگان آن در حال بررسی نفوذ بودند.
بهروزرسانی بعدی، تعداد کیف پولهای آسیبدیده را تقریباً 4,011 و زیان تخمینی را 452,000 دلار اعلام کرد. این شرکت گفت که محققان داراییها را به یک آدرس اتریوم ردیابی کرده و برای مسدود کردن یا بازیابی آنها با صرافیها و سایر طرفها تماس گرفتهاند.
محقق مستقل آنچین، Handy Andy، گزارش داد که حسابهای آسیبدیده 267,664 XRP و تقریباً 23.2 میلیون توکن XRPH را از دست دادهاند. این محقق گفت که داراییها به تقریباً 445,198 DAI در اتریوم تبدیل شده و در زمان بهروزرسانی در کیف پول مقصد باقی مانده بودند.
محققان مستقل، نفوذ به کیف پول XRPH را به عملکرد استیکینگ آن نسبت دادند. تحلیل آنها ادعا کرد که فعالسازی استیکینگ باعث شده کلمات بازیابی (seed phrases) کاربران به یک سرور از راه دور منتقل شوند.
XRP Healthcare در زمان تهیه این مقاله، کد منبع، گزارشهای سرور یا گزارش مستقل پزشکی قانونی را که این توضیح را تأیید کند، منتشر نکرده بود. بنابراین، افشای کلمات بازیابی (seed phrase) یک یافته تحقیقاتی باقی میماند تا یک علت اصلی تأیید شده توسط شرکت.
یک کلمه بازیابی (seed phrase) کنترل بر تمام کلیدهای خصوصی تولید شده توسط یک کیف پول را فراهم میکند. هر کسی که آن را به دست آورد میتواند کیف پول را بازسازی کرده و تراکنشها را بدون دسترسی به تلفن قربانی تأیید کند. Crypto.news پیش از این توضیح داده بود که کلمات بازیابی (seed phrases) چگونه به عنوان کلیدهای اصلی بازیابی عمل میکنند و چرا هرگز نباید محیط امن کاربر را ترک کنند.
این نارسایی گزارش شده شبیه به حادثهای در ماه جولای است که در آن یک بسته نرمافزاری به خطر افتاده، کلیدهای خصوصی را از طریق یک عملکرد تلهمتری جعلی منتقل کرده بود. با این حال، در حال حاضر هیچ مدرکی این دو مورد یا عاملان آنها را به هم مرتبط نمیکند.
این نفوذ انتقاد عمومی را از سوی توسعهدهندگانی که قبلاً با ریپل و اکوسیستم XRP Ledger مرتبط بودند، برانگیخت. BiasGoose گفت که او درخواست کمک مالی قبلی از این پروژه را رد کرده بود زیرا این درخواست نشانههای هشداردهنده واضحی را که او در نظر گرفته بود، نشان میداد.
او بعدها ادعا کرد که این تیم در درخواست خود شراکتها را نادرست جلوه داده بود. Hazard Cookie گفت که بازبینان قبلی خطراتی را شناسایی کرده بودند که در آن زمان به صورت عمومی قابل مشاهده نبودند.
مت همیلتون، توسعهدهنده سابق ریپل، نیز به اعتبار قبلی این پروژه در جامعه اشاره کرد. این اظهارات، گزارشهای توسعهدهندگان را نشان میدهد. سوابق کمکهای مالی عمومی یا اسناد کامل حسابرسی که هر ادعایی را تأیید کند، در دسترس نبود.
XRP Healthcare لحن انتقادات را رد کرد و توسعهدهندگان سابق را متهم کرد که از زیانهای یک تیم دیگر استقبال میکنند. پاسخ آن این رفتار را "واقعاً رقتانگیز" خواند و گفت که این شرکت اعتبار و سرمایه خود را به خطر انداخته است. این تبادل نظر به سؤالات فنی پیرامون کیف پول پاسخ نداد.
XRP Healthcare اکنون باید نقطه دقیق ورود را مشخص کند، تعیین کند که اطلاعات کلمات بازیابی (seed) چه زمانی ممکن است افشا شده باشد و کدام نسخههای برنامه تحت تأثیر قرار گرفتهاند. یک گزارش پس از حادثه کامل (postmortem) نیز باید توضیح دهد که آیا سرور گزارش شده، کلمات بازیابی (seed phrases) را نگهداری میکرده و چه کسی میتوانسته به آنها دسترسی داشته باشد.
کاربرانی که کلمات بازیابی (seed phrases) را در برنامه آسیبدیده ایجاد یا وارد کردهاند، تنها نمیتوانند به یک بهروزرسانی برنامه اتکا کنند اگر آن کلمات بازیابی افشا شده باشند. وجوه باقیمانده باید با استفاده از نرمافزار معتبر به کیف پولهای تازه تولید شده منتقل شوند. استفاده مجدد از یک کلمه بازیابی قدیمی دسترسی مهاجم را حفظ خواهد کرد.
این شرکت برنامه بازپرداخت یا مهلت بازیابی را اعلام نکرده است. همچنین تأیید نکرده است که آیا نیروی انتظامی یا هر صرافیای توانسته وجوه ردیابی شده را با موفقیت مسدود کند. کاربران باید به کانالهای رسمی اعتماد کنند و پیشنهادهای بازیابی ناخواسته را که درخواست کلیدها، کلمات بازیابی (seed phrases) یا پرداختها را دارند، رد کنند.
این حادثه به دنبال افزایش گستردهتر نفوذ به کیف پولها و زیرساختها رخ میدهد. همانطور که crypto.news گزارش داد، نقصهای امنیتی عملیاتی باعث 74% از وجوه دزدیده شده در نیمه اول سال 2026 شد. به طور جداگانه، برنامه حسابرسی اخیر ریپل، 96 آسیبپذیری را در اصلاحات پیشنهادی XRPL شناسایی کرد که ارزش آزمایش قبل از رسیدن نرمافزار به کاربران را نشان میدهد.





