Del 15 al 25 de septiembre, en diez días, la App Wallet de D'CENT fue robada con 12,4 millones de XRP, involucrando a 7.393 carteras, aproximadamente 20 millones de dólares.
Este es el segundo mayor robo de XRP de este año: el primero fue 102,9 millones de monedas de Bitget.
Pero hay algo que primero hay que aclarar:
No es que se haya vulnerado una wallet de hardware; lo que se filtraron fueron las claves privadas de la App Wallet (versión de software).
D'CENT también tiene wallets de hardware y wallets de app, y en este caso solo se vio afectada la versión de la app: los usuarios anteriores a la versión 8.1.0, si en esa versión ingresaste una frase semilla o firmaste una transacción.
El camino del hacker está muy claro:
En la primera ola del 15 de septiembre, dentro de tres horas se vaciaron manualmente 1.682 carteras grandes; luego escribieron un script para vaciar de forma masiva carteras cada vez más pequeñas. Después de emitido el aviso, continuó—porque algunos usuarios aún no habían visto la advertencia y porque el script seguía ejecutándose.
El problema es aún más grave: una frase semilla controla múltiples cadenas.
Con el mismo conjunto de claves privadas robadas, la pérdida se extendió de XRP a BTC, ETH, Tron y Stellar: una sola llave y todo el patrimonio fue a parar ahí.
El hacker usó THORChain para convertir XRP entre cadenas a ETH y luego lo envió a exchanges como Binance. Al 25 de septiembre, ya se han blanqueado 6,3 millones de XRP.
Si usas la D'CENT App Wallet y tu versión es anterior a 8.1.0: no uses más esta wallet; usa un dispositivo completamente nuevo para generar una frase semilla nueva y mueve tus activos.
No es la primera vez, y tampoco será la última.
¿Dónde están tus activos ahora?
$XRP
#黑客从dcent钱包盗取超1240万枚xrp