تطبيق هاتف لعلامة تجارية لمحفظة أجهزة، سُرقت فيه 12.4 مليون من عملات $XRP خلال 10 أيام.
​
الذي وقع فيه الحادث هو محفظة تطبيق D'CENT. من 9/15 إلى 9/25، تم تفريغ 7393 محفظة بالكامل، حيث تم حذف 6095 حسابًا بالكامل.
​
أشد موجة كانت الأولى: خلال أقل من 3 ساعات في 9/15، تم تحويل نحو 3.6 ملايين عملة من 1682 محفظة. وبعد 9/21 استمر الاختراق على مراحل، ثم تم أخذ أكثر من 640 ألف عملة.
​
تشير الأسباب إلى التعامل مع المفاتيح الخاصة. المتضررون هم من نسخ التطبيقات القديمة قبل 8.1.0، أي النسخ الصادرة قبل نوفمبر 2025.
​
لم تعلن الشركة المصنعة بعد عن الآلية بالتفصيل، لكن تم التأكيد أنه مشكلة برمجية وليست مشكلة في البرامج الثابتة للأجهزة.
​
حوالي نصف XRP المسروق تم غسله بالفعل؛ والمسار كان عبر THORChain للتحويل إلى الإيثيريوم، ثم إعادة التوزيع وتحويله إلى عدة وجهات.
​
وفقًا لتوجيهات الشركة المصنعة وخبراء الأمن: ينبغي اعتبار العبارات/الكلمات المساعدة (seed phrase) التي تم استخدامها في نسخة التطبيق القديمة قد تسربت، ولا ينبغي بعد ذلك إجراء أي تحويلات إلى العناوين القديمة.
​
هذه هي ثاني أكبر حادثة سرقة لعملة XRP هذا العام؛ وقد وردت تقارير عن ظهور تحويلات غير طبيعية باستخدام نفس دفعة العبارات/الكلمات المساعدة أيضًا على BTC وETH.
​
عندما تتورط تطبيقات برمجية تابعة لعلامة محفظة أجهزة، هل سيؤدي ذلك إلى إعادة تحديد حدود الأمان لـ«المحفظة الباردة»؟