XRP Healthcare dice que 4,011 billeteras perdieron $452,000
XRP Healthcare informó que 4,011 cuentas de billetera XRPH se vieron afectadas por transacciones no autorizadas que comenzaron el 3 de septiembre, con aproximadamente $452,000 en XRP y activos relacionados eliminados.
XRP Healthcare dijo que 4,011 billeteras perdieron aproximadamente $452,000 durante transacciones no autorizadas que comenzaron el 3 de septiembre de 2026. El proyecto rastreó los activos robados hasta una billetera de Ethereum y contactó a los intercambios sobre la congelación de fondos. Se les dijo a los usuarios que dejaran de usar XRPH Wallet mientras el equipo de desarrollo investigaba la violación. Investigadores independientes atribuyeron la violación a frases semilla transmitidas a través de un proceso de solicitud de servidor relacionado con el staking. Desarrolladores anteriores de Ripple dijeron que revisiones de subvenciones anteriores identificaron riesgos del proyecto, alegaciones que XRP Healthcare disputó públicamente.
XRP Healthcare rastrea fondos robados hasta Ethereum
XRP Healthcare confirmó inicialmente transacciones no autorizadas que involucraban XRP, XRPH, XRPHAI y otros activos. La empresa instruyó a los usuarios a dejar de usar XRPH Wallet hasta nuevo aviso mientras sus desarrolladores investigaban la violación.
Una actualización posterior situó el número de billeteras afectadas en aproximadamente 4,011 y la pérdida estimada en $452,000. La empresa dijo que los investigadores rastrearon los activos hasta una dirección de Ethereum y contactaron a intercambios y otras partes sobre la congelación o recuperación de los mismos.
El investigador independiente de cadena Handy Andy informó que las cuentas afectadas perdieron 267,664 XRP y aproximadamente 23.2 millones de tokens XRPH. El investigador dijo que los activos se convirtieron en aproximadamente 445,198 DAI en Ethereum y permanecieron en la billetera de destino en el momento de la actualización.
Los investigadores examinan una posible filtración de frases semilla
Investigadores independientes atribuyeron la violación de XRPH Wallet a su función de staking. Su análisis alegó que activar el staking causó que las frases semilla de los usuarios se transmitieran a un servidor remoto.
XRP Healthcare no había publicado el código fuente, los registros del servidor ni un informe forense independiente que confirmara esa explicación cuando se preparó este artículo. Por lo tanto, la exposición de la frase semilla sigue siendo un hallazgo de los investigadores en lugar de una causa raíz confirmada por la empresa.
Una frase semilla proporciona control sobre cada clave privada generada por una billetera. Cualquiera que la obtenga puede reproducir la billetera y autorizar transacciones sin acceder al teléfono de la víctima. Crypto.news explicó anteriormente cómo funcionan las frases semilla como claves maestras de recuperación y por qué nunca deben salir del entorno seguro del usuario.
El fallo reportado se asemeja a un incidente de julio en el que un paquete de software comprometido transmitió claves privadas a través de una función de telemetría fraudulenta. Sin embargo, actualmente no hay evidencia que conecte los dos casos o a sus perpetradores.
Desarrolladores anteriores de Ripple reavivan preocupaciones anteriores
La violación provocó críticas públicas de desarrolladores anteriormente asociados con Ripple y el ecosistema de XRP Ledger. BiasGoose dijo que había rechazado una solicitud de subvención anterior del proyecto porque la solicitud mostraba lo que consideraba señales de advertencia claras.
Más tarde alegó que el equipo había tergiversado asociaciones en su solicitud. Hazard Cookie dijo que los revisores anteriores habían identificado riesgos que no eran visibles públicamente en ese momento.
El exdesarrollador de Ripple Matt Hamilton también se refirió a la reputación anterior del proyecto dentro de la comunidad. Estas declaraciones representan los relatos de los desarrolladores. No estaban disponibles registros públicos de subvenciones o documentos de auditoría completos que substanciaran cada alegación.
XRP Healthcare rechazó el tono de la crítica y acusó a los exdesarrolladores de celebrar las pérdidas de otro equipo. Su respuesta calificó esa conducta de "genuinamente patética" y dijo que la empresa había puesto en riesgo su propia reputación y capital. El intercambio no resolvió las preguntas técnicas en torno a la billetera.
Los usuarios necesitan nuevas billeteras antes de mover los activos restantes
XRP Healthcare ahora debe establecer el punto de entrada preciso, determinar cuándo puede haber sido expuesta la información de la semilla e identificar qué versiones de la aplicación se vieron afectadas. Un análisis completo también debería explicar si el servidor reportado retuvo frases semilla y quién podría acceder a ellas.
Los usuarios que crearon o importaron frases semilla en la aplicación afectada no pueden confiar únicamente en una actualización de la aplicación si esas frases fueron expuestas. Los fondos restantes deben transferirse a billeteras recién generadas utilizando software de confianza. Reutilizar una semilla antigua preservaría el acceso del atacante.
La empresa no ha anunciado un programa de reembolso ni un plazo de recuperación. Tampoco ha confirmado si las fuerzas del orden o algún intercambio congelaron con éxito los fondos rastreados. Los usuarios deben confiar en canales oficiales y rechazar ofertas de recuperación no solicitadas que soliciten claves, frases semilla o pagos.
El incidente sigue un aumento más amplio en los compromisos de billeteras e infraestructura. Como informó Crypto.news, fallos de seguridad operativa causaron el 74% de los fondos robados durante la primera mitad de 2026. Por separado, el reciente programa de auditoría de Ripple identificó 96 vulnerabilidades en enmiendas propuestas de XRPL, mostrando el valor de las pruebas antes de que el software llegue a los usuarios.
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

México: Un wallet de Bitcoin de 1,5 M$ vinculado al asesinato de un músico y su familia

Criptomonedas: Una familia secuestrada y agredida por error cerca de Rennes

Informe semanal de la industria de TRON: el informe de empleo no agrícola es agresivo, pero el CPI decidirá si BTC puede mantenerse por encima de 80,000; análisis del KOR Protocol para la construcción de contenido digital y la capitalización de activos IP

Meme Coin emparejado directamente con tokens de acciones: la verdadera razón del auge de Robinhood Chain

¿El trading con IA es real o solo publicidad? Explicación de WEEX AI Wars II

Reunión rara durante el período de silencio de la Reserva Federal, controversia en la agenda de Bowman y Powell

Socio de Blockchain Capital: La tokenización es el contenedor del mercado de capitales

Vivienda, industria, coyuntura: La agenda ocupada del Insee en Francia

¡Corea del Sur lleva su mercado de capitales a la blockchain: se revela el plan!

Los ricos evitan impuestos, dejando a los pools de préstamos DeFi cargando con el peso

El fundador de Bankless que liquidó su ETH, ganó mucho en tres meses con cinco activos
![[Entrevista] Park Chang-beom, presidente de HanJaPyeong: "La inversión en criptomonedas extranjeras debe permitirse a través de intercambios nacionales"](/public-static/40_d9655504cd.png?format=avif)
[Entrevista] Park Chang-beom, presidente de HanJaPyeong: "La inversión en criptomonedas extranjeras debe permitirse a través de intercambios nacionales"

唐华斑竹: Se inicia la octava edición de la actividad estratégica de USDD, con un fondo total de 700,000 dólares

Capital B adquiere 25,3 millones de euros en Bitcoin tras completar aumentos de capital

Las empresas de criptomonedas instan a la SEC a permitir la presentación secreta de ETF de criptomonedas

Raydium LaunchLab añade soporte para cualquier par de tokens en Solana

IPO inminente: Anthropic gasta 517 mil millones de dólares en potencia de cálculo, pero sigue detrás de OpenAI

El empleo no agrícola supera las expectativas, el aumento de tasas de septiembre se reaviva, y la diferencia de políticas entre EE. UU. y Japón aumenta la presión en el mercado de deuda

¿Es rentable el trading con IA? Resultados del hackathon de IA de WEEX – Sep. 2026

El G7 alerta sobre la seguridad en la era post-cuántica

El conflicto en Irán hace que el Bitcoin surja como un "activo refugio" en Oriente Medio, según el análisis de BPI

El interés abierto en altcoins supera al de Bitcoin tras 21 meses
![[ETH Letter] Propuesta de activación de la testnet Sepolia de Glaisterdam el 6 de octubre](/public-static/34_874859b143.png?format=avif)
[ETH Letter] Propuesta de activación de la testnet Sepolia de Glaisterdam el 6 de octubre

Una ballena de Chainlink envía 7,6 millones de dólares en LINK a Coinbase

Wall Street se inunda en ETF de Bitcoin: por qué BTC sigue atascado por debajo de $80,000

¿Cómo conecta Futu el poder de compra de acciones y criptomonedas, pasando de "comprar" a "usar"?

Votación del Senado sobre la Ley CLARITY: ¿podría Bitcoin subir después?

Los atacantes de Liquid se autodenominaron sombreros blancos, el CTO de Ledger no se lo cree

¿Qué es Nockchain (NOCK)? Mecanismo del token de cálculo Proof of Work




