Закрытие проекта XRP Healthcare из-за уязвимости кошелька

Алексей Смирнов
Новости альткоинов - Закрытие проекта XRP Healthcare из-за уязвимости кошелька

Главное за минуту:

  • XRP Healthcare официально закрывает операции после критической уязвимости 👉 кошелька.
  • Более 4,000 аккаунтов взломано, потеряно около $450,000.
  • Причина: фатальная ошибка в генерации 👉 приватных ключей XRPH Wallet.
  • Злоумышленник вывел активы через Ethereum-адрес с 445,198 DAI.
  • Токены XRPH и XRPHAI готовятся к делистингу с 👉 бирж.

Команда Octobit разобрала технические детали инцидента и последствия для экосистемы XRP 👉 Ledger.

RippleXRPСигналы ↑/↓Диапазон 24чНастроениеСмотреть прогноз от ИИ Octobit →Смотреть прогноз от ИИ Octobit →

Как проект на XRP Ledger слил $450К за три часа?

Факт: 10 сентября 2026 года XRP Healthcare объявил о полном свертывании деятельности. Причина — критическая уязвимость в собственном кошельке XRPH Wallet, которая привела к массовому сливу средств 3-4 сентября.

По данным аналитического сервиса XRPL.to, хакерская атака длилась всего несколько часов. Злоумышленник провел 10,281 транзакцию с 4,011 уникальных кошельков. Простыми словами: один человек получил доступ к тысячам аккаунтов одновременно — будто имел мастер-ключ от всех дверей.

Что украли:

  • 267,664 XRP (основная 👉 криптовалюта сети);
  • 23.2 млн XRPH (нативный токен проекта);
  • 2.43 млн XRPHAI (токен AI-сегмента платформы).

Общая сумма ущерба — около $450,000-$452,000 по разным оценкам. Детальную хронологию инцидента описал AllAboutXRP, подтвердив, что все средства ушли на один Ethereum-адрес.

Больше похожих кейсов по проектам на альткоинах мы разбираем в разделе 👉 новости альткоинов.

В чем была техническая ошибка разработчиков?

Инженеры XRP Healthcare провели собственное расследование и нашли фатальный баг. Проблема крылась в способе генерации приватных ключей.

Простыми словами: когда вы создаете криптокошелек, система должна сгенерировать уникальный код (приватный ключ). Он должен быть настолько случайным, чтобы никто не смог его угадать. В случае XRPH Wallet разработчики передали 55-символьное значение в функцию xrpl.Wallet.fromEntropy(), которая ожидала сырые байты.

Что пошло не так:

  1. Функция учла только первые 16 символов из 55.
  2. Из этих 16 только 14 были переменными — остальные фиксированные.
  3. Вместо 2^128 возможных комбинаций (стандарт безопасности) получилось всего 2^46 — это примерно 72.9 триллиона вариантов.

Звучит много? Для современных вычислений — это шутка. Хакер мог перебрать такой диапазон за часы используя обычное железо. К тому же, разработчики использовали Math.random() — слабую функцию генерации случайности, которая еще больше сузила поисковое пространство.

Команда XRP Healthcare смогла воссоздать приватные ключи для девяти живых кошельков, включая четыре подтвержденных взломанных аккаунта. Это доказывает: атака не требовала доступа к устройствам пользователей или самому XRP Ledger. Все решала математическая ошибка в коде.

Похожие технические провалы в криптопроектах регулярно обсуждаются в блокчейн-сообществе. По данным CoinPaper, слив активов начался 3 сентября и длился около 3 часов.

Хронология краха XRP Healthcare

Дата Событие Последствия
3 сентября 2026 Начало массового слива средств 10,281 транзакция за 3 часа
4 сентября 2026 Завершение атаки, XRPH Wallet отключен 4,011 кошельков взломано
7-8 сентября 2026 Техническое расследование выявило баг Подтверждена слабость генерации ключей
10 сентября 2026 Объявление о закрытии проекта Подготовка к делистингу токенов

💥 Влияние на цену

Токены XRPH и XRPHAI потеряли практически всю ликвидность еще до официального объявления. Делистинг с бирж — формальность. Для пользователей XRP Ledger это очередное напоминание: даже проекты на проверенных блокчейнах могут сливаться из-за ошибок разработчиков. Если вы держите альткоины — проверяйте репутацию команды и качество аудита кода.

Можно ли вернуть украденные средства?

XRP Healthcare заявил о продолжении усилий по возврату активов, но шансы минимальные. Злоумышленник перевел все средства на Ethereum-адрес, который сейчас держит 445,198 DAI (стейблкоин, привязанный к доллару).

Что делает команда:

  • Сотрудничество с биржами для отслеживания движений средств;
  • Сбор отчетов от пострадавших пользователей через Etherscan;
  • Контакт с правоохранительными органами и крипто-аналитическими платформами.

Реальность: если хакер использует миксеры (сервисы анонимизации транзакций) или 👉 децентрализованные биржи без KYC — искать будет нереально. Большинство подобных инцидентов завершаются нулевым возвратом средств.

По информации CoinAlertNews, компания сохраняет технические записи и данные транзакций для возможных судебных процессов, но юридические процедуры в криптопространстве могут длиться годами.

Выводы

Использование слабых алгоритмов генерации ключей (Math.random)
Отсутствие внешнего аудита кода кошелька до запуска
Невозможность восстановления средств после конвертации в DAI на Ethereum
Финансовое давление от медвежьего рынка ускорило закрытие проекта

⚠️ Материалы на Octobit публикуются исключительно в образовательных и аналитических целях и не являются финансовой рекомендацией. Все инвестиционные решения вы принимаете самостоятельно и на свой риск. Подробнее читайте в Отказе от ответственности .

5.0/5
61 голосов
Crypto энтузиаст I Marketing I SEO
Мои интервью
Мои сертификаты
Биография

Эксперт в мире криптовалют и финансов. Более 5 лет на рынке, автор телеграм-канала и создатель проекта «Octobit». Помогаю разобраться в сложном, зарабатывать в мире криптоактивов и строить финансовую свободу. Моя цель — превратить знания в практические результаты для каждого.