XRP Healthcare dice que 4,011 billeteras perdieron $452,000

By: crypto.news|2026/09/07 09:10:35

XRP Healthcare informó que 4,011 cuentas de billetera XRPH se vieron afectadas por transacciones no autorizadas que comenzaron el 3 de septiembre, con aproximadamente $452,000 en XRP y activos relacionados eliminados.

XRP Healthcare dijo que 4,011 billeteras perdieron aproximadamente $452,000 durante transacciones no autorizadas que comenzaron el 3 de septiembre de 2026. El proyecto rastreó los activos robados hasta una billetera de Ethereum y contactó a los intercambios sobre la congelación de fondos. Se les dijo a los usuarios que dejaran de usar XRPH Wallet mientras el equipo de desarrollo investigaba la violación. Investigadores independientes atribuyeron la violación a frases semilla transmitidas a través de un proceso de solicitud de servidor relacionado con el staking. Desarrolladores anteriores de Ripple dijeron que revisiones de subvenciones anteriores identificaron riesgos del proyecto, alegaciones que XRP Healthcare disputó públicamente.

XRP Healthcare rastrea fondos robados hasta Ethereum

XRP Healthcare confirmó inicialmente transacciones no autorizadas que involucraban XRP, XRPH, XRPHAI y otros activos. La empresa instruyó a los usuarios a dejar de usar XRPH Wallet hasta nuevo aviso mientras sus desarrolladores investigaban la violación.

Una actualización posterior situó el número de billeteras afectadas en aproximadamente 4,011 y la pérdida estimada en $452,000. La empresa dijo que los investigadores rastrearon los activos hasta una dirección de Ethereum y contactaron a intercambios y otras partes sobre la congelación o recuperación de los mismos.

El investigador independiente de cadena Handy Andy informó que las cuentas afectadas perdieron 267,664 XRP y aproximadamente 23.2 millones de tokens XRPH. El investigador dijo que los activos se convirtieron en aproximadamente 445,198 DAI en Ethereum y permanecieron en la billetera de destino en el momento de la actualización.

Los investigadores examinan una posible filtración de frases semilla

Investigadores independientes atribuyeron la violación de XRPH Wallet a su función de staking. Su análisis alegó que activar el staking causó que las frases semilla de los usuarios se transmitieran a un servidor remoto.

XRP Healthcare no había publicado el código fuente, los registros del servidor ni un informe forense independiente que confirmara esa explicación cuando se preparó este artículo. Por lo tanto, la exposición de la frase semilla sigue siendo un hallazgo de los investigadores en lugar de una causa raíz confirmada por la empresa.

Una frase semilla proporciona control sobre cada clave privada generada por una billetera. Cualquiera que la obtenga puede reproducir la billetera y autorizar transacciones sin acceder al teléfono de la víctima. Crypto.news explicó anteriormente cómo funcionan las frases semilla como claves maestras de recuperación y por qué nunca deben salir del entorno seguro del usuario.

El fallo reportado se asemeja a un incidente de julio en el que un paquete de software comprometido transmitió claves privadas a través de una función de telemetría fraudulenta. Sin embargo, actualmente no hay evidencia que conecte los dos casos o a sus perpetradores.

Desarrolladores anteriores de Ripple reavivan preocupaciones anteriores

La violación provocó críticas públicas de desarrolladores anteriormente asociados con Ripple y el ecosistema de XRP Ledger. BiasGoose dijo que había rechazado una solicitud de subvención anterior del proyecto porque la solicitud mostraba lo que consideraba señales de advertencia claras.

Más tarde alegó que el equipo había tergiversado asociaciones en su solicitud. Hazard Cookie dijo que los revisores anteriores habían identificado riesgos que no eran visibles públicamente en ese momento.

El exdesarrollador de Ripple Matt Hamilton también se refirió a la reputación anterior del proyecto dentro de la comunidad. Estas declaraciones representan los relatos de los desarrolladores. No estaban disponibles registros públicos de subvenciones o documentos de auditoría completos que substanciaran cada alegación.

XRP Healthcare rechazó el tono de la crítica y acusó a los exdesarrolladores de celebrar las pérdidas de otro equipo. Su respuesta calificó esa conducta de "genuinamente patética" y dijo que la empresa había puesto en riesgo su propia reputación y capital. El intercambio no resolvió las preguntas técnicas en torno a la billetera.

Los usuarios necesitan nuevas billeteras antes de mover los activos restantes

XRP Healthcare ahora debe establecer el punto de entrada preciso, determinar cuándo puede haber sido expuesta la información de la semilla e identificar qué versiones de la aplicación se vieron afectadas. Un análisis completo también debería explicar si el servidor reportado retuvo frases semilla y quién podría acceder a ellas.

Los usuarios que crearon o importaron frases semilla en la aplicación afectada no pueden confiar únicamente en una actualización de la aplicación si esas frases fueron expuestas. Los fondos restantes deben transferirse a billeteras recién generadas utilizando software de confianza. Reutilizar una semilla antigua preservaría el acceso del atacante.

La empresa no ha anunciado un programa de reembolso ni un plazo de recuperación. Tampoco ha confirmado si las fuerzas del orden o algún intercambio congelaron con éxito los fondos rastreados. Los usuarios deben confiar en canales oficiales y rechazar ofertas de recuperación no solicitadas que soliciten claves, frases semilla o pagos.

El incidente sigue un aumento más amplio en los compromisos de billeteras e infraestructura. Como informó Crypto.news, fallos de seguridad operativa causaron el 74% de los fondos robados durante la primera mitad de 2026. Por separado, el reciente programa de auditoría de Ripple identificó 96 vulnerabilidades en enmiendas propuestas de XRPL, mostrando el valor de las pruebas antes de que el software llegue a los usuarios.

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:[email protected]
Programa VIP:[email protected]