🚨
¡Attention, communauté ! Il a été officiellement confirmé l’un des plus grands incidents de sécurité de l’année concernant les portefeuilles en autogestion ZelCore. Plus de 12,4 millions de XRP (environ 20 millions de dollars) ont été vidés de quelque 7 000 comptes de la version D'CENT App Wallet (l’application mobile logicielle).
🔍 Que s’est-il passé exactement ?
• Le vecteur d’attaque : Il ne s’agit pas d’une défaillance ou d’un exploit dans le réseau de XRP Ledger. Les attaquants ont utilisé des signatures valides au moyen de clés privées préalablement compromises dans des versions anciennes de l’application (antérieures à la v8.1.0).
• Effet multi-chaînes : Le problème ne s’est pas limité à XRP. Des sociétés de sécurité comme NS3.AI ont signalé que les utilisateurs avaient aussi perdu des actifs sur d’autres chaînes comme Stellar ($XLM), Bitcoin, Ethereum et Tron.
• Parcours de blanchiment : Plus de la moitié du butin (environ 6,3 millions de XRP) a déjà été transférée vers la blockchain Ethereum via le protocole décentralisé THORChain pour effacer sa trace, puis envoyée vers différents exchanges.
💡 Les Hardware Wallets (portefeuilles froids) sont-elles en sécurité ?
OUI. D'CENT a confirmé que les appareils biométriques physiques n’ont pas été compromis de manière interne. Le risque ne s’applique que si l’utilisateur a commis l’erreur d’importer la phrase de récupération (seed phrase) de son portefeuille froid dans l’application logicielle compromise.
🛠️ Mesures d’action immédiate si vous utilisez D'CENT :
1. Migration urgente : Si vous utilisez l’application Wallet, arrêtez-la immédiatement et transférez le reste de vos fonds vers une adresse entièrement nouvelle et sécurisée.
2. Changez vos clés : Générez une nouvelle phrase de récupération. Ne réutilisez jamais une seed qui a été exposée dans des versions de logiciels vulnérables.
3. Méfiez-vous du Phishing : Après ces piratages, les escrocs envoient généralement des e-mails ou des messages falsifiés se faisant passer pour le support technique de D'CENT afin de vous voler le reste de vos clés. !Aucun support légitime ne vous demandera jamais vos 24 mots !
L’auto-conservation donne une liberté totale, mais exige aussi une responsabilité maximale dans la gestion et la protection de nos clés privées. Protégez vos actifs et gardez vos applications toujours à jour dans les boutiques officielles !

