تطبيق هاتف لعلامة تجارية لمحفظة أجهزة، سُرقت فيه 12.4 مليون من عملات $XRP خلال 10 أيام.
الذي وقع فيه الحادث هو محفظة تطبيق D'CENT. من 9/15 إلى 9/25، تم تفريغ 7393 محفظة بالكامل، حيث تم حذف 6095 حسابًا بالكامل.
أشد موجة كانت الأولى: خلال أقل من 3 ساعات في 9/15، تم تحويل نحو 3.6 ملايين عملة من 1682 محفظة. وبعد 9/21 استمر الاختراق على مراحل، ثم تم أخذ أكثر من 640 ألف عملة.
تشير الأسباب إلى التعامل مع المفاتيح الخاصة. المتضررون هم من نسخ التطبيقات القديمة قبل 8.1.0، أي النسخ الصادرة قبل نوفمبر 2025.
لم تعلن الشركة المصنعة بعد عن الآلية بالتفصيل، لكن تم التأكيد أنه مشكلة برمجية وليست مشكلة في البرامج الثابتة للأجهزة.
حوالي نصف XRP المسروق تم غسله بالفعل؛ والمسار كان عبر THORChain للتحويل إلى الإيثيريوم، ثم إعادة التوزيع وتحويله إلى عدة وجهات.
وفقًا لتوجيهات الشركة المصنعة وخبراء الأمن: ينبغي اعتبار العبارات/الكلمات المساعدة (seed phrase) التي تم استخدامها في نسخة التطبيق القديمة قد تسربت، ولا ينبغي بعد ذلك إجراء أي تحويلات إلى العناوين القديمة.
هذه هي ثاني أكبر حادثة سرقة لعملة XRP هذا العام؛ وقد وردت تقارير عن ظهور تحويلات غير طبيعية باستخدام نفس دفعة العبارات/الكلمات المساعدة أيضًا على BTC وETH.
عندما تتورط تطبيقات برمجية تابعة لعلامة محفظة أجهزة، هل سيؤدي ذلك إلى إعادة تحديد حدود الأمان لـ«المحفظة الباردة»؟
الذي وقع فيه الحادث هو محفظة تطبيق D'CENT. من 9/15 إلى 9/25، تم تفريغ 7393 محفظة بالكامل، حيث تم حذف 6095 حسابًا بالكامل.
أشد موجة كانت الأولى: خلال أقل من 3 ساعات في 9/15، تم تحويل نحو 3.6 ملايين عملة من 1682 محفظة. وبعد 9/21 استمر الاختراق على مراحل، ثم تم أخذ أكثر من 640 ألف عملة.
تشير الأسباب إلى التعامل مع المفاتيح الخاصة. المتضررون هم من نسخ التطبيقات القديمة قبل 8.1.0، أي النسخ الصادرة قبل نوفمبر 2025.
لم تعلن الشركة المصنعة بعد عن الآلية بالتفصيل، لكن تم التأكيد أنه مشكلة برمجية وليست مشكلة في البرامج الثابتة للأجهزة.
حوالي نصف XRP المسروق تم غسله بالفعل؛ والمسار كان عبر THORChain للتحويل إلى الإيثيريوم، ثم إعادة التوزيع وتحويله إلى عدة وجهات.
وفقًا لتوجيهات الشركة المصنعة وخبراء الأمن: ينبغي اعتبار العبارات/الكلمات المساعدة (seed phrase) التي تم استخدامها في نسخة التطبيق القديمة قد تسربت، ولا ينبغي بعد ذلك إجراء أي تحويلات إلى العناوين القديمة.
هذه هي ثاني أكبر حادثة سرقة لعملة XRP هذا العام؛ وقد وردت تقارير عن ظهور تحويلات غير طبيعية باستخدام نفس دفعة العبارات/الكلمات المساعدة أيضًا على BTC وETH.
عندما تتورط تطبيقات برمجية تابعة لعلامة محفظة أجهزة، هل سيؤدي ذلك إلى إعادة تحديد حدود الأمان لـ«المحفظة الباردة»؟
