Главное за минуту:
- XRP Healthcare официально закрывает операции после критической уязвимости 👉 кошелька.
- Более 4,000 аккаунтов взломано, потеряно около $450,000.
- Причина: фатальная ошибка в генерации 👉 приватных ключей XRPH Wallet.
- Злоумышленник вывел активы через Ethereum-адрес с 445,198 DAI.
- Токены XRPH и XRPHAI готовятся к делистингу с 👉 бирж.
Команда Octobit разобрала технические детали инцидента и последствия для экосистемы XRP 👉 Ledger.
RippleXRP——Сигналы ↑/↓—Диапазон 24ч—Настроение—Смотреть прогноз от ИИ Octobit →Смотреть прогноз от ИИ Octobit →Как проект на XRP Ledger слил $450К за три часа?
Факт: 10 сентября 2026 года XRP Healthcare объявил о полном свертывании деятельности. Причина — критическая уязвимость в собственном кошельке XRPH Wallet, которая привела к массовому сливу средств 3-4 сентября.
По данным аналитического сервиса XRPL.to, хакерская атака длилась всего несколько часов. Злоумышленник провел 10,281 транзакцию с 4,011 уникальных кошельков. Простыми словами: один человек получил доступ к тысячам аккаунтов одновременно — будто имел мастер-ключ от всех дверей.
Что украли:
- 267,664 XRP (основная 👉 криптовалюта сети);
- 23.2 млн XRPH (нативный токен проекта);
- 2.43 млн XRPHAI (токен AI-сегмента платформы).
Общая сумма ущерба — около $450,000-$452,000 по разным оценкам. Детальную хронологию инцидента описал AllAboutXRP, подтвердив, что все средства ушли на один Ethereum-адрес.
Больше похожих кейсов по проектам на альткоинах мы разбираем в разделе 👉 новости альткоинов.
В чем была техническая ошибка разработчиков?
Инженеры XRP Healthcare провели собственное расследование и нашли фатальный баг. Проблема крылась в способе генерации приватных ключей.
Простыми словами: когда вы создаете криптокошелек, система должна сгенерировать уникальный код (приватный ключ). Он должен быть настолько случайным, чтобы никто не смог его угадать. В случае XRPH Wallet разработчики передали 55-символьное значение в функцию xrpl.Wallet.fromEntropy(), которая ожидала сырые байты.
Что пошло не так:
- Функция учла только первые 16 символов из 55.
- Из этих 16 только 14 были переменными — остальные фиксированные.
- Вместо 2^128 возможных комбинаций (стандарт безопасности) получилось всего 2^46 — это примерно 72.9 триллиона вариантов.
Звучит много? Для современных вычислений — это шутка. Хакер мог перебрать такой диапазон за часы используя обычное железо. К тому же, разработчики использовали Math.random() — слабую функцию генерации случайности, которая еще больше сузила поисковое пространство.
Команда XRP Healthcare смогла воссоздать приватные ключи для девяти живых кошельков, включая четыре подтвержденных взломанных аккаунта. Это доказывает: атака не требовала доступа к устройствам пользователей или самому XRP Ledger. Все решала математическая ошибка в коде.
Похожие технические провалы в криптопроектах регулярно обсуждаются в блокчейн-сообществе. По данным CoinPaper, слив активов начался 3 сентября и длился около 3 часов.
XRP HEALTHCARE — OPERATIONAL WIND-DOWN
After nearly three years of building XRP Healthcare, we have made the difficult decision to begin winding down the company’s normal operations.
This decision has not been taken lightly.
Over the past three years, we have continued…
— XRP Healthcare (@XRPHealthcare) September 10, 2026
Хронология краха XRP Healthcare
💥 Влияние на цену
Токены XRPH и XRPHAI потеряли практически всю ликвидность еще до официального объявления. Делистинг с бирж — формальность. Для пользователей XRP Ledger это очередное напоминание: даже проекты на проверенных блокчейнах могут сливаться из-за ошибок разработчиков. Если вы держите альткоины — проверяйте репутацию команды и качество аудита кода.
Можно ли вернуть украденные средства?
XRP Healthcare заявил о продолжении усилий по возврату активов, но шансы минимальные. Злоумышленник перевел все средства на Ethereum-адрес, который сейчас держит 445,198 DAI (стейблкоин, привязанный к доллару).
Что делает команда:
- Сотрудничество с биржами для отслеживания движений средств;
- Сбор отчетов от пострадавших пользователей через Etherscan;
- Контакт с правоохранительными органами и крипто-аналитическими платформами.
Реальность: если хакер использует миксеры (сервисы анонимизации транзакций) или 👉 децентрализованные биржи без KYC — искать будет нереально. Большинство подобных инцидентов завершаются нулевым возвратом средств.
По информации CoinAlertNews, компания сохраняет технические записи и данные транзакций для возможных судебных процессов, но юридические процедуры в криптопространстве могут длиться годами.





