Масштабный инцидент с кражей XRP произошел в период с 15 по 20 сентября 2026 года и затронул тысячи пользователей аппаратных и мобильных кошельков D'CENT. По последним ончейн-данным площадки XRPL.to, злоумышленники опустошили более 6 600 адресов, похитив суммарно порядка 11,7 млн XRP (около $19–20 млн по текущему курсу).


🔍 Как произошел взлом?

Анализ транзакций в сети XRP Ledger показал, что сам блокчейн не был взломан. Все переводы были подписаны действительными приватными ключами владельцев.
Уязвимость крылась в программном обеспечении D'CENT App Wallet:

  • В зоне риска оказались пользователи, которые использовали версии мобильного приложения старше ноября 2025 года, а также те, кто вручную вводил или восстанавливал свою сид-фразу (секретную фразу) прямо в интерфейсе приложения.

  • Исследователи безопасности предполагают, что старые версии приложения использовали слабый генератор случайных чисел для создания ключей, что позволило хакерам заранее скомпилировать базу данных уязвимых кошельков и затем синхронно их опустошить.

  • Больше всего пострадали аккаунты, созданные в период с 2021 по 2023 год, значительная часть которых принадлежала пользователям южнокорейских бирж (Upbit, Bithumb и Coinone).


⚠️ Что делать владельцам кошельков?

Компания-разработчик IoTrust уже привлекла к расследованию киберполицию Южной Кореи и ведущие биржи, чтобы попытаться заблокировать украденные средства (около 7 млн XRP хакеры уже успели перевести на миксеры и сторонние сервисы).

Disclaimer: Не является финансовым советом. Проводите собственный анализ (DYOR). Криптовалютный рынок волатилен, инвестируйте только то, что готовы потерять.