#hackersdrainover12.4mxrpfromdcentwallets Eine Wallet-Panne blutete weiter, selbst nachdem die Warnungen herausgingen
Über 7.300 Krypto-Wallets verloren mehr als 12,4 Millionen XRP — und das Seltsamste ist, wie lange der Diebstahl weiterlief, selbst nachdem Nutzer angewiesen wurden, ihre Gelder zu verschieben.
Hier ist die Zeitleiste: Der südkoreanische Wallet-Anbieter D'CENT bestätigte am 16. September eine Sicherheitslücke, die seine App Wallet betrifft, nachdem Angreifer bereits am Vortag damit begonnen hatten, kompromittierte private Keys auszunutzen. Die erste Welle war brutal — rund 3,6 Millionen XRP wurden aus 1.682 Wallets in weniger als drei Stunden abgezogen, wobei manuelle Diebstähle großer Guthaben mit automatisierten Skripten kombinierte, die kleinere Bestände durchsuchten. Trotz öffentlicher Warnungen verschwanden nach dem 21. September weitere mehr als 640.000 XRP, und bis zum 25. September beliefen sich die Gesamtverluste auf ungefähr 12,4 Millionen XRP, im Wert von rund 18–20 Millionen US-Dollar. Kein Exploit traf das XRP Ledger selbst — jede Übertragung nutzte gültige Signaturen von bereits kompromittierten Keys. Etwa die Hälfte der gestohlenen Gelder wurde inzwischen über THORChain auf Ethereum verschoben, ein plattformübergreifendes Swap-Protokoll, das keine Identitätsverifizierung erfordert — das erschwert die Rückholung erheblich. D'CENT sagt, dass man mit den Strafverfolgungsbehörden zusammenarbeitet, und hat alle App-Wallet-Nutzer dazu aufgefordert, sofort neue Recovery Phrasen zu generieren.
Warum ist das wichtig? Das war kein Schwachstellenproblem auf Protokollebene — es ging um kompromittiertes Key-Material, eine Erinnerung daran, dass die Wallet-Sicherheit oft von Implementierungsdetails abhängt, die Nutzer nie sehen. Dass das Ablassen auch nach öffentlichen Alarmen weiterging, wirft zudem eine echte Frage auf, wie wirksam Warnungen betroffene Nutzer rechtzeitig erreichen, und dass Tools zum Cross-Chain-Laundering die Rückverfolgung deutlich erschweren, sobald Gelder in Bewegung geraten.
Ob D'CENT die Ursache der Sicherheitslücke vollständig identifiziert — oder ob betroffene Nutzer irgendeine Erstattung erhalten — ist bislang ungeklärt.
Braucht die Branche schnellere, wirkungsvollere Methoden, um Nutzer während einer laufenden Sicherheitsverletzung zu warnen — oder ist die Wachsamkeit der Nutzer stets die letzte Verteidigungslinie? 🤔
#xrp #CryptoSecurity #WalletHack #DCENT