XRP Healthcare Cüzdan Saldırısı 4.000 Cüzdandan 267.000 XRP (XRP) Süpürdü

3 Eylül'de saldırganlar yaklaşık 4.000 XRPH Wallet hesabını boşalttı; 267.000 XRP ve milyonlarca token Ethereum'a taşındı, eski Ripple geliştiricileri kırmızı…

(20:49 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • Saldırganlar 3 Eylül'de yaklaşık 4.000 XRPH Wallet cüzdanını yaklaşık üç saatte boşalttı.
  • Çalınan varlıklar arasında yaklaşık 267.000 XRP ve milyonlarca XRPH ile XRPHAI token bulundu.
  • Çalınan fonların bir kısmı hızla Ethereum ağına köprülerle taşındı.
  • XRPL.to analizi, staking etkinleştirilirken seed phrase'lerin XRP Healthcare sunucusuna gönderildiğini buldu.
k7rq2fdm

Üç Saatte 4.000 Cüzdan Boşaltıldı

XRP Ledger (XRPL) ekosistemi, 3 Eylül 2026 tarihinde Kitlesel bir güvenlik olayıyla sarsıldı. XRPL üzerinde faaliyet gösteren, eski adıyla XRPayNet olarak bilinen sağlık odaklı proje XRP Healthcare'in mobil cüzdanları, tek bir gece içinde toplu biçimde boşaltıldı. Zincir üstü veriler, yaklaşık 4.000 kullanıcının cüzdan bakiyesinin üç saat civarı bir süre içinde sıfırlandığını gösteriyor; saldırganlar yanı sıra milyonlarca XRPH ve XRPHAI token ile birlikte yaklaşık 267.000 XRP seçip kaçırdı. Çalınan varlıkların bir kısmı hızla Ethereum ağına taşındı — bu kaydırma, fonlar yerel zincirinden çıktığında cross-chain bridges (zincirler arası köprüler) aracılığıyla geri kazanımın ne kadar zorlaştığını çarpıcı biçimde ortaya koyuyor. Kritik nokta şurası: Şu ana kadar yapılan incelemelerde XRP Ledger protokolünün kendisinde bir kusura rastlanmadı. Arıza, cüzdan uygulamasının mimarisinde; defterin konsensüs mekanizmasında ya da node altyapısında değil. Bu ayrım, hem XRP sahipleri hem de projenin kendi token'larını tutanlar için önem taşıyor; çünkü XRP ile XRPH Wallet ayrı risk katmanlarını temsil ediyor. Yine de olay, XRP ekosistemi genelinde daha geniş bir güvenlik tartışmasını yeniden alevlendirdi. Geliştiriciler ve kullanıcılar, XRPL üzerine kurulan kendi kendine saklama (self-custody) uygulamalarının, kullanıcının elindeki en hassas bilgi olan seed phrase'i (kurtarma ifadesi) nasıl ele aldığını sorgulamaya başladı.

Seed Phrase'ler Bir Sunucuya Gönderiliyordu

Adli inceleme, veri ihlalinin uygulamanın kalbindeki bir tasarım hatasına dayandığını ortaya çıkardı. XRPL.to tarafından yayınlanan bağımsız zincir üstü analiz, kullanıcılar staking özelliğini etkinleştirdiğinde seed phrase'lerinin — yani tüm cüzdan adreslerinin türetildiği ana anahtarların — bir XRP Healthcare sunucusuna iletildiğini belgeledi. Aynı inceleme, boşaltılan adreslerin büyük çoğunluğunu doğrudan XRPH Wallet kullanımına bağladı. Başka bir deyişle, çoğu kullanıcının cihazdan asla çıkmadığını varsaydığı özel anahtarlar, o akış sırasında en azından şirketin altyapısında duruyordu. XRP Healthcare, olayı 4 Eylül'de teyit etti ve yetkisiz işlemleri doğruladığını açıkladı; geliştiricilerin zincir üstü hareketleri izlediğini ve varlıkları dondurup geri kazanmak için ilgili makamlarla koordinasyon halinde olduğunu belirterek kullanıcılara yeni bir duyuruya kadar uygulamayı açmamalarını rica etti. Açıklanmayan şey ise en az açıklanan kadar önemli: Ekip, sunucu tarafındaki bu veri sızıntısının kasıtlı bir veri toplama mı yoksa bir mühendislik ihmal mi olduğunu henüz doğrulamış değil. Saklama tercihlerini yeniden gözden geçiren okuyucularımız için Ripple paper wallet nasıl kurulur rehberimiz çevrimdışı anahtar üretimini adım adım anlatıyor; güvenlik araştırmacıları da bir uygulamanın anahtar yönetimi bağımsız olarak doğrulanamıyorsa fonların soğuk cüzdan ya da çevrimdışı depolamaya taşınmasını geniş biçimde öneriyor.

Eski Ripple Geliştiricileri: Yıllardır Uyarılar Vardı

Olayın akisleri kısa sürede X üzerinde kamuya açık bir hesaplaşmaya dönüştü. Geliştirici BiasGoose, yorum yapan ilk isimler arasındaydı; kendisine göre bu boşaltma sürpriz değildi ve daha önce ekibin hibe başvurularını reddetmişti. Onun değerlendirmesinde Ugandalı bağlantılı sağlık girişimi baştan itibaren kırmızı bayraklar taşıyordu — özellikle fonlama başvurularında ortaklıklar konusunda bariz yanlış beyanlarda bulunulduğu, bunların da finansman sağlamak ve yapay heyecan yaratmak için yapıldığı iddiası. Ayrıca ürüne kendi token'ının hiç gerekmediğini ekledi; bu eleştiri, projenin tüm tokenomics gerekçesini doğrudan hedef alıyor. Eski Ripple güvenlik isimleri de bu tespite destek verdi: Ripple'da daha önce çalışmış Hazard Cookie ile geliştirici Matt Hamilton, denetçilerin projenin mimari risklerini yıllardır belgelediğini söyledi; Hamilton, ekiple XRPayNet döneminde çalışırken her şeyin kırmızı bayrak olduğunu özellikle vurguladı. Topluluk üyeleri ayrıca projenin 2022 ile 2024 arasındaki önceki piyasa döngülerinde, bir rug pull'a benzeyen suçlamalar ortamında ekosistemden itilmiş olduğunu hatırladı. XRP Healthcare sert biçimde karşılık verdi: Tecrübeli geliştiricilerin tutumunu etik dışı, kullanıcı kayıpları üzerinden kamuoyunda kendilerini öğünmelerini ise geliştirici gururuna ve alaycılığa buğdayla karışmış gizli zaaflara bırakmayacak kadar genuinely rezalet olarak niteledi; olayın ardından BiasGoose, uygulamanın yaratıcılarının aksine kendi parasını değil başkalarının parasını riske atmadığını söyledi.

Protokol mü, Uygulama mı? Asıl Ders

Bu hikâyedeki en ağır belge zincir üstü kayıt: İncelediğimiz adli analiz, seed phrase'lerin uzak bir sunucuya gittiğini gösteriyor — hangi tarafı haklı bulduğunuzdan bağımsız olarak ihlal vektörünü bağımsız biçimde teyit eden gerçek bu. Bizim okumamız şu: Bu olay, sektörün sıkça bulanıklaştırdığı bir ayrımı netleştirmeli. XRP Ledger'ın protokol güvenliği sapasağlam duruyor ve ağın fixCleanup3_3_0 güncellemesi, yüzde 82,86 doğrulayıcı desteğe ulaşarak aktivasyona yaklaşırken kendi takviminde ilerliyor. Çöken ise tek bir uygulamanın anahtar yönetimi. Üçüncü taraf cüzdan denetimleri varsayılan bir beklenti haline gelene dek, her zincirdeki kullanıcının kendi kendine saklama ürünlerine bakışında pazarlık edilemez tek ölçüt seed phrase gizliliği olmalı — anahtar cihazdan çıktığı anda, saklama fiilen teslim edilmiş demektir.

COINOTAG News Desk
COINOTAG News Desk

COINOTAG'in editöryal ve araştırma ekibi.

AI Destekli

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.