XRP Healthcare annonce que 4 011 portefeuilles ont perdu 452 000 $

By: crypto.news|2026/09/07 09:10:35

XRP Healthcare a déclaré que 4 011 comptes XRPH Wallet avaient été affectés par des transactions non autorisées à partir du 3 septembre, avec environ 452 000 $ en XRP et actifs connexes retirés.

XRP Healthcare a indiqué que 4 011 portefeuilles avaient perdu environ 452 000 $ lors de transactions non autorisées débutant le 3 septembre 2026. Le projet a retracé les actifs volés jusqu'à un portefeuille Ethereum et a contacté des échanges pour geler les fonds. Les utilisateurs ont été invités à cesser d'utiliser XRPH Wallet pendant que l'équipe de développement enquêtait sur la violation. Des enquêteurs indépendants ont attribué la compromission à des phrases de récupération transmises via un processus de demande de serveur lié à la mise en jeu. Des anciens développeurs de Ripple ont déclaré que des examens de subventions antérieurs avaient identifié des risques pour le projet, allégations qu'XRP Healthcare a publiquement contestées.

XRP Healthcare retrace les fonds volés jusqu'à Ethereum

XRP Healthcare a d'abord confirmé des transactions non autorisées impliquant XRP, XRPH, XRPHAI et d'autres actifs. La société a demandé aux utilisateurs de cesser d'utiliser XRPH Wallet jusqu'à nouvel ordre pendant que ses développeurs enquêtaient sur la compromission.

Une mise à jour ultérieure a placé le nombre de portefeuilles affectés à environ 4 011 et la perte estimée à 452 000 $. La société a déclaré que les enquêteurs avaient retracé les actifs jusqu'à une adresse Ethereum et avaient contacté des échanges et d'autres parties pour geler ou récupérer ces actifs.

Le chercheur indépendant sur la chaîne Handy Andy a rapporté que les comptes affectés avaient perdu 267 664 XRP et environ 23,2 millions de jetons XRPH. Le chercheur a déclaré que les actifs avaient été convertis en environ 445 198 DAI sur Ethereum et étaient restés dans le portefeuille de destination au moment de la mise à jour.

Les enquêteurs examinent une possible fuite de phrase de récupération

Des enquêteurs indépendants ont attribué la violation de XRPH Wallet à sa fonction de mise en jeu. Leur analyse a allégué que l'activation de la mise en jeu avait entraîné la transmission des phrases de récupération des utilisateurs à un serveur distant.

XRP Healthcare n'avait pas publié de code source, de journaux de serveur ou de rapport d'analyse indépendant confirmant cette explication au moment de la rédaction de cet article. L'exposition des phrases de récupération reste donc une découverte des chercheurs plutôt qu'une cause racine confirmée par la société.

Une phrase de récupération permet de contrôler chaque clé privée générée par un portefeuille. Quiconque l'obtient peut reproduire le portefeuille et autoriser des transactions sans accéder au téléphone de la victime. Crypto.news a précédemment expliqué comment les phrases de récupération fonctionnent comme des clés de récupération maîtresses et pourquoi elles ne devraient jamais quitter l'environnement sécurisé de l'utilisateur.

L'échec signalé ressemble à un incident de juillet où un package logiciel compromis a transmis des clés privées via une fonction de télémétrie frauduleuse. Cependant, aucune preuve ne relie actuellement les deux cas ou leurs auteurs.

Des anciens développeurs de Ripple ravivent des préoccupations antérieures

La violation a suscité des critiques publiques de la part de développeurs précédemment associés à Ripple et à l'écosystème XRP Ledger. BiasGoose a déclaré avoir rejeté une demande de subvention antérieure du projet parce que la demande montrait ce qu'il considérait comme des signes d'alerte clairs.

Il a ensuite allégué que l'équipe avait déformé des partenariats dans sa demande. Hazard Cookie a déclaré que des examinateurs antérieurs avaient identifié des risques qui n'étaient pas visibles publiquement à l'époque.

L'ancien développeur de Ripple, Matt Hamilton, a également fait référence à la réputation antérieure du projet au sein de la communauté. Ces déclarations représentent les comptes des développeurs. Les dossiers publics de subventions ou des documents d'audit complets corroborant chaque allégation n'étaient pas disponibles.

XRP Healthcare a rejeté le ton de la critique et a accusé les anciens développeurs de célébrer les pertes d'une autre équipe. Sa réponse a qualifié cette conduite de "vraiment pathétique" et a déclaré que la société avait mis sa propre réputation et son capital en danger. L'échange n'a pas résolu les questions techniques entourant le portefeuille.

Les utilisateurs ont besoin de nouveaux portefeuilles avant de déplacer les actifs restants

XRP Healthcare doit maintenant établir le point d'entrée précis, déterminer quand les informations de récupération ont pu être exposées et identifier quelles versions de l'application ont été affectées. Un examen post-mortem complet devrait également expliquer si le serveur signalé a conservé des phrases de récupération et qui pouvait y accéder.

Les utilisateurs qui ont créé ou importé des phrases de récupération dans l'application affectée ne peuvent pas se fier uniquement à une mise à jour de l'application si ces phrases ont été exposées. Les fonds restants doivent être transférés vers de nouveaux portefeuilles générés à l'aide de logiciels de confiance. Réutiliser une ancienne phrase de récupération permettrait à l'attaquant de conserver l'accès.

La société n'a pas annoncé de programme de remboursement ni de délai de récupération. Elle n'a pas non plus confirmé si les forces de l'ordre ou un échange avaient réussi à geler les fonds retracés. Les utilisateurs doivent se fier aux canaux officiels et rejeter les offres de récupération non sollicitées demandant des clés, des phrases de récupération ou des paiements.

L'incident fait suite à une augmentation plus large des compromissions de portefeuilles et d'infrastructures. Comme l'a rapporté Crypto.news, des échecs de sécurité opérationnelle ont causé 74 % des fonds volés au cours du premier semestre 2026. Par ailleurs, le récent programme d'audit de Ripple a identifié 96 vulnérabilités dans les amendements proposés à XRPL, montrant l'importance des tests avant que le logiciel n'atteigne les utilisateurs.

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

Dernières cotations sur WEEX

iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]