Закриття проекту XRP Healthcare через вразливість гаманця

Олексій Смирнов
Новини альткоїнів - Закриття проекту XRP Healthcare через вразливість гаманця

Головне за хвилину:

  • XRP Healthcare офіційно закриває операції після критичної вразливості 👉 гаманця.
  • Понад 4,000 акаунтів зламано, втрачено близько $450,000.
  • Причина: фатальна помилка в генерації 👉 приватних ключів XRPH Wallet.
  • Зловмисник вивів активи через Ethereum-адресу з 445,198 DAI.
  • Токени XRPH та XRPHAI готуються до делістингу з 👉 бірж.

Команда Octobit розібрала технічні деталі інциденту та наслідки для екосистеми XRP 👉 Ledger.

RippleXRPСигнали ↑/↓Діапазон 24гНастрійПереглянути прогноз від ШІ Octobit →Переглянути прогноз від ШІ Octobit →

Як проєкт на XRP Ledger злив $450К за три години?

Факт: 10 вересня 2026 року XRP Healthcare оголосив про повне згортання діяльності. Причина — критична вразливість у власному гаманці XRPH Wallet, яка призвела до масового зливу коштів 3-4 вересня.

За даними аналітичного сервісу XRPL.to, хакерська атака тривала всього кілька годин. Зловмисник провів 10,281 транзакцію з 4,011 унікальних гаманців. Простими словами: одна людина отримала доступ до тисяч акаунтів одночасно — ніби мала майстер-ключ від усіх дверей.

Що викрали:

  • 267,664 XRP (основна 👉 криптовалюта мережі);
  • 23.2 млн XRPH (нативний токен проєкту);
  • 2.43 млн XRPHAI (токен AI-сегменту платформи).

Загальна сума збитків — близько $450,000-$452,000 за різними оцінками. Детальну хронологію інциденту описав AllAboutXRP, підтвердивши, що всі кошти пішли на один Ethereum-адресу.

Більше подібних кейсів по проєктах на альткоїнах ми розбираємо в розділі 👉 новини альткоїнів.

У чому була технічна помилка розробників?

Інженери XRP Healthcare провели власне розслідування та знайшли фатальний баг. Проблема крилася в способі генерації приватних ключів.

Простими словами: коли ви створюєте криптогаманець, система має згенерувати унікальний код (приватний ключ). Він має бути настільки випадковим, щоб ніхто не зміг його вгадати. У випадку XRPH Wallet розробники передали 55-символьне значення у функцію xrpl.Wallet.fromEntropy(), яка очікувала сирі байти.

Що пішло не так:

  1. Функція врахувала тільки перші 16 символів із 55.
  2. З цих 16 лише 14 були змінними — решта фіксовані.
  3. Замість 2^128 можливих комбінацій (стандарт безпеки) вийшло всього 2^46 — це приблизно 72.9 трильйона варіантів.

Звучить багато? Для сучасних обчислень — це жарт. Хакер міг перебрати такий діапазон за години використовуючи звичайне залізо. До того ж, розробники використали Math.random() — слабку функцію генерації випадковості, яка ще більше звузила пошуковий простір.

Команда XRP Healthcare змогла відтворити приватні ключі для дев’яти живих гаманців, включно з чотирма підтвердженими зламаними акаунтами. Це доводить: атака не потребувала доступу до пристроїв користувачів чи самого XRP Ledger. Все вирішувала математична помилка в коді.

Схожі технічні провали в криптопроєктах регулярно обговорюються у блокчейн-спільноті. За даними CoinPaper, злив активів почався 3 вересня та тривав близько 3 годин.

Хронологія краху XRP Healthcare

Дата Подія Наслідки
3 вересня 2026 Початок масового зливу коштів 10,281 транзакція за 3 години
4 вересня 2026 Завершення атаки, XRPH Wallet відключено 4,011 гаманців зламано
7-8 вересня 2026 Технічне розслідування виявило баг Підтверджено слабкість генерації ключів
10 вересня 2026 Оголошення про закриття проєкту Підготовка до делістингу токенів

💥 Вплив на ціну

Токени XRPH та XRPHAI втратили практично всю ліквідність ще до офіційного оголошення. Делістинг з бірж — формальність. Для користувачів XRP Ledger це чергове нагадування: навіть проєкти на перевірених блокчейнах можуть зливатися через помилки розробників. Якщо ви тримаєте альткоїни — перевіряйте репутацію команди та якість аудиту коду.

Чи можна повернути викрадені кошти?

XRP Healthcare заявив про продовження зусиль з повернення активів, але шанси мінімальні. Зловмисник перевів усі кошти на Ethereum-адресу, яка зараз тримає 445,198 DAI (стейблкоін, прив’язаний до долара).

Що робить команда:

  • Співпраця з біржами для відстеження рухів коштів;
  • Збір звітів від постраждалих користувачів через Etherscan;
  • Контакт з правоохоронними органами та крипто-аналітичними платформами.

Реальність: якщо хакер використає міксери (сервіси анонімізації транзакцій) або 👉 децентралізовані біржі без KYC — шукати буде нереально. Більшість подібних інцидентів завершуються нульовим поверненням коштів.

За інформацією CoinAlertNews, компанія зберігає технічні записи та дані транзакцій для можливих судових процесів, але юридичні процедури в криптопросторі можуть тривати роками.

Висновки

Використання слабких алгоритмів генерації ключів (Math.random)
Відсутність зовнішнього аудиту коду гаманця до запуску
Неможливість відновлення коштів після конвертації у DAI на Ethereum
Фінансовий тиск від ведмежого ринку прискорив закриття проєкту

⚠️ Матеріали на Octobit мають виключно освітній та аналітичний характер і не є фінансовою порадою. Рішення щодо інвестицій ви приймаєте самостійно та на власний ризик. Детальніше — у Відмові від відповідальності .

5.0/5
61 голосів
Crypto ентузіаст I Marketing I SEO
Мої інтерв'ю
Мої сертифікати
Біографія

Експерт у світі криптовалют і фінансів. Більше 5 років на ринку, автор телеграм-каналу і творець проекту «Octobit». Допомагаю розібратися в складному, заробляти в світі криптоактивів і будувати фінансову свободу. Моя мета — перетворити знання в практичні результати для кожного.