Головне за хвилину:
- XRP Healthcare офіційно закриває операції після критичної вразливості 👉 гаманця.
- Понад 4,000 акаунтів зламано, втрачено близько $450,000.
- Причина: фатальна помилка в генерації 👉 приватних ключів XRPH Wallet.
- Зловмисник вивів активи через Ethereum-адресу з 445,198 DAI.
- Токени XRPH та XRPHAI готуються до делістингу з 👉 бірж.
Команда Octobit розібрала технічні деталі інциденту та наслідки для екосистеми XRP 👉 Ledger.
RippleXRP——Сигнали ↑/↓—Діапазон 24г—Настрій—Переглянути прогноз від ШІ Octobit →Переглянути прогноз від ШІ Octobit →Як проєкт на XRP Ledger злив $450К за три години?
Факт: 10 вересня 2026 року XRP Healthcare оголосив про повне згортання діяльності. Причина — критична вразливість у власному гаманці XRPH Wallet, яка призвела до масового зливу коштів 3-4 вересня.
За даними аналітичного сервісу XRPL.to, хакерська атака тривала всього кілька годин. Зловмисник провів 10,281 транзакцію з 4,011 унікальних гаманців. Простими словами: одна людина отримала доступ до тисяч акаунтів одночасно — ніби мала майстер-ключ від усіх дверей.
Що викрали:
- 267,664 XRP (основна 👉 криптовалюта мережі);
- 23.2 млн XRPH (нативний токен проєкту);
- 2.43 млн XRPHAI (токен AI-сегменту платформи).
Загальна сума збитків — близько $450,000-$452,000 за різними оцінками. Детальну хронологію інциденту описав AllAboutXRP, підтвердивши, що всі кошти пішли на один Ethereum-адресу.
Більше подібних кейсів по проєктах на альткоїнах ми розбираємо в розділі 👉 новини альткоїнів.
У чому була технічна помилка розробників?
Інженери XRP Healthcare провели власне розслідування та знайшли фатальний баг. Проблема крилася в способі генерації приватних ключів.
Простими словами: коли ви створюєте криптогаманець, система має згенерувати унікальний код (приватний ключ). Він має бути настільки випадковим, щоб ніхто не зміг його вгадати. У випадку XRPH Wallet розробники передали 55-символьне значення у функцію xrpl.Wallet.fromEntropy(), яка очікувала сирі байти.
Що пішло не так:
- Функція врахувала тільки перші 16 символів із 55.
- З цих 16 лише 14 були змінними — решта фіксовані.
- Замість 2^128 можливих комбінацій (стандарт безпеки) вийшло всього 2^46 — це приблизно 72.9 трильйона варіантів.
Звучить багато? Для сучасних обчислень — це жарт. Хакер міг перебрати такий діапазон за години використовуючи звичайне залізо. До того ж, розробники використали Math.random() — слабку функцію генерації випадковості, яка ще більше звузила пошуковий простір.
Команда XRP Healthcare змогла відтворити приватні ключі для дев’яти живих гаманців, включно з чотирма підтвердженими зламаними акаунтами. Це доводить: атака не потребувала доступу до пристроїв користувачів чи самого XRP Ledger. Все вирішувала математична помилка в коді.
Схожі технічні провали в криптопроєктах регулярно обговорюються у блокчейн-спільноті. За даними CoinPaper, злив активів почався 3 вересня та тривав близько 3 годин.
XRP HEALTHCARE — OPERATIONAL WIND-DOWN
After nearly three years of building XRP Healthcare, we have made the difficult decision to begin winding down the company’s normal operations.
This decision has not been taken lightly.
Over the past three years, we have continued…
— XRP Healthcare (@XRPHealthcare) September 10, 2026
Хронологія краху XRP Healthcare
💥 Вплив на ціну
Токени XRPH та XRPHAI втратили практично всю ліквідність ще до офіційного оголошення. Делістинг з бірж — формальність. Для користувачів XRP Ledger це чергове нагадування: навіть проєкти на перевірених блокчейнах можуть зливатися через помилки розробників. Якщо ви тримаєте альткоїни — перевіряйте репутацію команди та якість аудиту коду.
Чи можна повернути викрадені кошти?
XRP Healthcare заявив про продовження зусиль з повернення активів, але шанси мінімальні. Зловмисник перевів усі кошти на Ethereum-адресу, яка зараз тримає 445,198 DAI (стейблкоін, прив’язаний до долара).
Що робить команда:
- Співпраця з біржами для відстеження рухів коштів;
- Збір звітів від постраждалих користувачів через Etherscan;
- Контакт з правоохоронними органами та крипто-аналітичними платформами.
Реальність: якщо хакер використає міксери (сервіси анонімізації транзакцій) або 👉 децентралізовані біржі без KYC — шукати буде нереально. Більшість подібних інцидентів завершуються нульовим поверненням коштів.
За інформацією CoinAlertNews, компанія зберігає технічні записи та дані транзакцій для можливих судових процесів, але юридичні процедури в криптопросторі можуть тривати роками.





