XRP Healthcare, 3-4 Eylül tarihleri arasında yaklaşık 4.000 XRPL hesabını açığa çıkaran ve kullanıcı fonlarından yaklaşık $450,000 çeken bir cüzdan açığı nedeniyle faaliyetlerini sonlandırıyor. 3 Eylül'deki XRPH Wallet olayında, 4.011 gönderen cüzdandan 10.281 ödeme üzerinden 267.664 XRP, 23,2 milyon XRPH ve 2,43 milyon XRPHAI tek bir toplayıcı adrese aktarıldı. XRP Healthcare, saldırının zaten geliştirme maliyetleri, uzun süren bir kripto kışı ve başarısız bir halka arz girişimiyle zorlanan bir işletmeye mali ve operasyonel ek baskı getirdiğini söyledi. Platform, borsaların çekim son tarihi belirlemesiyle birlikte hem XRPH hem de XRPHAI'yi delist etmeye hazırlanıyor.
Neden önemli
Teknik olay sonrası analizi, küçük bir projenin felaket düzeyinde bir anahtar uzayı çöküşünün vaka çalışmasına nasıl dönüştüğünü açıklıyor. XRP Healthcare'in geliştirici araştırması, XRPH Wallet'ın xrpl.Wallet.fromEntropy() işlevine ham bayt bekleyen 55 karakterlik bir değer aktardığını ortaya koydu. Yalnızca ilk 16 karakter tutuldu, geriye sadece 14 değişken rakam kaldı ve etkili giriş uzayı yaklaşık 72,9 trilyon kombinasyona, kabaca 2^46'ya düşürüldü. Hedeflenen seviye ise 2^128'di. Math.random() kullanımının fiili arama uzayını muhtemelen daha da daralttığı belirtiliyor. Ekip, yalnızca herkese açık bilgilerle ve daraltılmış anahtar uzayının kısmi taramasıyla, dördü onaylanmış boşaltılmış hesap olmak üzere dokuz aktif cüzdan için özel anahtarları yeniden üretti.
Piyasa etkisi
Açık, etkilenen kullanıcıların aynı tohumu farklı yazılımlara içe aktararak kurtulamayacağı anlamına geliyor. Yeni kimlik bilgileri gerekiyor. XRP Healthcare, etkilenen kullanıcılardan eski anahtarları terk etmelerini ve kalan varlıklarını yeni oluşturulan cüzdanlar üzerinden taşımalarını istedi. Kapatılma kararına rağmen kurtarma çalışmaları sürüyor. Çalınan varlıklar, yaklaşık 445.198 DAI tutan bir Ethereum adresine uçtan uca takip edildi. Şirket, mağdurlardan Etherscan üzerinde boşaltılmış cüzdanlardan işlem kayıtlarıyla birlikte olgusal raporlar sunmalarını istiyor. Çöküş, mutlak dolar bazında küçük olsa da, aksi takdirde işlevsel olan projeleri aşağı çeken cüzdan altyapısı başarısızlıkları örüntüsünü pekiştiriyor. Bu, XRPL geliştirici topluluğunun geri kalanının özümsemesi gereken bir risk.
Sıkça sorulan sorular
-
XRP Healthcare'e ne oldu?
XRP Healthcare, XRPH Wallet'ındaki bir cüzdan açığının 3-4 Eylül arasında yaklaşık 4.000 XRPL hesabını açığa çıkarması ve kullanıcı fonlarından yaklaşık $450,000 çekmesi üzerine faaliyetlerini sonlandırıyor.
-
XRPH Wallet açığı nasıl çalıştı?
Cüzdan, ham bayt bekleyen xrpl.Wallet.fromEntropy() işlevine 55 karakterlik bir dizi aktardı. Yalnızca ilk 16 karakter tutuldu ve anahtar uzayı hedeflenen 2^128'den yaklaşık 2^46'ya, yani kabaca 72,9 trilyon kombinasyona düşürüldü.
-
XRPH Wallet saldırısında ne kadar çalındı?
Yaklaşık $450,000 tutarında 267.664 XRP, 23,2 milyon XRPH ve 2,43 milyon XRPHAI; 4.011 gönderen cüzdandan tek bir toplayıcı adrese 10.281 ödeme üzerinden takip edildi.
-
XRPH Wallet kullanıcıları fonlarını kurtarabilir mi?
Hayır. Açık, etkilenen kullanıcıların aynı tohumu farklı yazılımlara yeniden içe aktararak bir cüzdanı güvence altına alamayacağı anlamına geliyor. XRP Healthcare, etkilenen kullanıcılara eski kimlik bilgilerini terk etmelerini ve kalan varlıklar için yeni cüzdanlar oluşturmalarını tavsiye ediyor.
-
XRP Healthcare bu ihlalle ilgili ne yapıyor?
Şirket, yaklaşık 445.198 DAI tutan bir Ethereum adresine bağlanan çalınan varlıkları takip ediyor. XRP Healthcare, mağdurlardan Etherscan'de olgusal raporlar sunmalarını istiyor ve platform kapanırken XRPH ve XRPHAI'yi delist etmeye hazırlanıyor.
CryptoSlate