Vom 15. bis 25. September, zehn Tage lang: Die App Wallet von D'CENT wurde gehackt, und 12,4 Millionen XRP wurden gestohlen – betroffen waren 7.393 Wallets, etwa 20 Millionen US-Dollar.
Dies ist der zweitgrößte Diebstahl von XRP in diesem Jahr – der größte war der von 102,9 Millionen Coins bei Bitget.
Aber eine Sache muss zuerst klar gesagt werden:
Es wurde nicht ein Hardware-Wallet kompromittiert, sondern die privaten Schlüssel der App Wallet (Software-Version) sind offengelegt worden.
D'CENT hat sowohl Hardware-Wallets als auch App-Wallets; diesmal war nur die App-Version betroffen – konkret die Nutzer, die vor Version 8.1.0 die App genutzt haben, also wenn du in dieser Version ein Seed (Wiederherstellungsphrase) eingegeben oder eine Transaktion signiert hast.
Der Weg der Hacker ist klar:
In der ersten Welle am 15. September wurden innerhalb von drei Stunden manuell 1.682 große Wallets geleert; danach wurde ein Skript geschrieben, um in großen Mengen immer kleinere Wallets zu leeren. Nach der Veröffentlichung der Warnung ging es weiter – weil manche Nutzer die Warnung noch nicht gesehen hatten und weil das Skript noch lief.
Noch schlimmer ist das Problem: Eine einzige Wiederherstellungsphrase steuert mehrere Ketten.
Mit denselben gestohlenen privaten Schlüsseln breitete sich der Schaden von XRP auf BTC, ETH, Tron und Stellar aus – ein Schlüssel, und damit geriet alles unter Kontrolle.
Die Hacker nutzten THORChain, um XRP kettenübergreifend in ETH umzutauschen, die dann in Börsen wie Binance floss – bis zum 25. September waren bereits 6,3 Millionen XRP zum Zweck des Geldwäschens umgesetzt.
Wenn du die D'CENT App Wallet verwendest und deine Version vor 8.1.0 liegt: Verwende diese Wallet nicht weiter, nutze sofort ein komplett neues Gerät, um eine neue Seed-Phrase zu generieren, und transferiere deine Assets.
Das ist nicht das erste Mal – und wird nicht das letzte Mal sein.
Wo sind deine Assets jetzt?
$XRP
#黑客从dcent钱包盗取超1240万枚xrp