Крипта
7 сентября
Хакеры похитили 267 000 XRP из кошельков пользователей проекта XRP Healthcare
Злоумышленники вывели токены из тысяч кошельков XRP Healthcare из-за критической уязвимости
Хакеры похитили 267 000 XRP из кошельков пользователей проекта XRP Healthcare
Фото: GPT

Злоумышленники взломали мобильные кошельки проекта XRP Healthcare в экосистеме XRPL 3 сентября 2026 года. Всего за три часа хакеры опустошили балансы тысяч пользователей, похитив около 267 000 XRP и миллионы связанных токенов, которые затем были оперативно переведены в сеть Ethereum.

Техническая экспертиза выявила критическую уязвимость: при активации функций стейкинга* приватные сид-фразы** пользователей отправлялись на сервер. Команда проекта официально подтвердила факт взлома и сообщила о проведении срочного расследования, отслеживании транзакций в блокчейне и координации с правоохранительными органами для заморозки активов. При этом представители платформы обвинили бывших разработчиков Ripple в неэтичном поведении, назвав их публичные насмешки над чужими рисками «искренне жалкими».

Бывшие сотрудники Ripple заявили, что инцидент не стал для них неожиданностью, так как аудиторы годами фиксировали архитектурные риски проекта. По словам разработчика под псевдонимом BiasGoose, медицинская инициатива демонстрировала признаки мошенничества с самого начала, а ее создатели были пойманы на откровенной лжи о партнерствах ради получения финансирования. Эксперты по безопасности также отметили, что сообщество помнит команду платформы как известных мошенников еще по прошлым рыночным циклам в период с 2022 по 2024 год.

*Стейкинг — процесс блокировки определенного количества криптовалюты на кошельке для обеспечения работоспособности блокчейна. За это удержание владельцы активов получают вознаграждение, что делает механизм похожим на банковский вклад под проценты.

**Сид-фраза — уникальная последовательность из 12 или 24 случайных слов, которая является главным ключом доступа к криптовалютному кошельку. Тот, кто владеет этой фразой, получает полный контроль над всеми средствами на адресе, поэтому ее передача третьим лицам или серверам недопустима.

Подпишись на MP в MAX

Автор
Market Power
Редакция
Следите за нашими новостями
в удобном формате
0 комментариев