Eine Smartphone-App einer Hardware-Wallet-Marke wurde innerhalb von 10 Tagen bestohlen: 12,4 Millionen $XRP wurden gestohlen.
Betroffen ist die App-Wallet von D'CENT. Vom 9/15 bis 9/25 wurden insgesamt 7393 Wallets ausgeräumt, darunter wurden 6095 Konten vollständig gelöscht.
Die erste Welle war am schlimmsten: Unter 3 Stunden am 9/15 wurden aus 1682 Wallets etwa 3,6 Millionen Coins abgezogen. Nach dem 9/21 wurden die Diebstähle noch fortgesetzt; dabei gingen weitere 640.000+ Coins verloren.
Die Ursache deutet auf die Verarbeitung von privaten Schlüsseln hin. Betroffen sind die alten App-Versionen vor 8.1.0, also Versionen bis vor November 2025.
Der Hersteller hat noch keine konkreten Details zu dem Mechanismus veröffentlicht, aber bestätigt, dass es ein Softwareproblem ist, nicht ein Hardware-Firmware-Problem.
Etwa die Hälfte des gestohlenen XRP wurde bereits gewaschen. Der Ablauf: Zunächst wurde über THORChain in Ethereum getauscht, danach wurden die Coins in verschiedene Transaktionen umverteilt.
Laut Hinweisen des Herstellers und der Sicherheitsseite gilt: Wiederherstellungs-Passphrasen (Seed Phrases), die in der alten App-Version verwendet wurden, sollten als kompromittiert angesehen werden. Außerdem sollten keine weiteren Überweisungen an alte Adressen mehr vorgenommen werden.
Das ist der zweitgrößte XRP-Diebstahlvorfall in diesem Jahr. Es gibt Berichte, dass dieselbe Gruppe von Seed Phrases auch bei BTC und ETH zu ungewöhnlichen Abflüssen geführt hat.
Wenn eine Software-App einer Hardware-Wallet-Marke betroffen ist: Wird das dazu führen, dass man die Sicherheitsgrenzen für „Cold Wallets“ neu definiert?
Betroffen ist die App-Wallet von D'CENT. Vom 9/15 bis 9/25 wurden insgesamt 7393 Wallets ausgeräumt, darunter wurden 6095 Konten vollständig gelöscht.
Die erste Welle war am schlimmsten: Unter 3 Stunden am 9/15 wurden aus 1682 Wallets etwa 3,6 Millionen Coins abgezogen. Nach dem 9/21 wurden die Diebstähle noch fortgesetzt; dabei gingen weitere 640.000+ Coins verloren.
Die Ursache deutet auf die Verarbeitung von privaten Schlüsseln hin. Betroffen sind die alten App-Versionen vor 8.1.0, also Versionen bis vor November 2025.
Der Hersteller hat noch keine konkreten Details zu dem Mechanismus veröffentlicht, aber bestätigt, dass es ein Softwareproblem ist, nicht ein Hardware-Firmware-Problem.
Etwa die Hälfte des gestohlenen XRP wurde bereits gewaschen. Der Ablauf: Zunächst wurde über THORChain in Ethereum getauscht, danach wurden die Coins in verschiedene Transaktionen umverteilt.
Laut Hinweisen des Herstellers und der Sicherheitsseite gilt: Wiederherstellungs-Passphrasen (Seed Phrases), die in der alten App-Version verwendet wurden, sollten als kompromittiert angesehen werden. Außerdem sollten keine weiteren Überweisungen an alte Adressen mehr vorgenommen werden.
Das ist der zweitgrößte XRP-Diebstahlvorfall in diesem Jahr. Es gibt Berichte, dass dieselbe Gruppe von Seed Phrases auch bei BTC und ETH zu ungewöhnlichen Abflüssen geführt hat.
Wenn eine Software-App einer Hardware-Wallet-Marke betroffen ist: Wird das dazu führen, dass man die Sicherheitsgrenzen für „Cold Wallets“ neu definiert?
