Du 15 au 25 septembre, sur dix jours, l’App Wallet de D'CENT a été piratée : 12,4 millions d’unités de XRP ont été volées, impliquant 7 393 portefeuilles, soit environ 20 millions de dollars.
Cette affaire est le deuxième plus grand vol de XRP de l’année — le premier étant celui de 102,9 millions d’unités chez Bitget.
Mais il faut clarifier une chose d’abord :
ce n’est pas le piratage d’un wallet matériel, c’est la fuite des clés privées de l’App Wallet (version logicielle).
D'CENT dispose à la fois de wallets matériels et de wallets d’application ; cette fois, seul la version App est concernée — précisément pour les utilisateurs dont la version est antérieure à 8.1.0, s’ils ont saisi une phrase mnémonique ou signé des transactions sur cette version.
Le parcours du pirate est très clair :
le 15 septembre, première vague : en trois heures, vidage manuel de 1 682 grands portefeuilles ; puis écriture d’un script pour vider par lots des portefeuilles de plus en plus petits ; l’opération s’est poursuivie après la publication de l’annonce — parce que certains utilisateurs n’avaient pas encore vu l’avertissement et parce que le script continuait de tourner.
Problème encore plus grave : une même phrase mnémonique contrôle plusieurs chaînes.
Avec le même ensemble de clés privées compromis, les pertes se sont étendues du XRP vers la BTC, la ETH, Tron et Stellar — une seule clé, et toute la fortune y est passée.
Le pirate a utilisé THORChain pour échanger le XRP inter-chaînes contre de l’ETH, puis a acheminé vers des échanges comme Binance — au 25 septembre, 6,3 millions de XRP avaient déjà été blanchis.
Si vous utilisez le D'CENT App Wallet et que votre version est antérieure à 8.1.0 : n’utilisez plus ce portefeuille, utilisez immédiatement un tout nouvel appareil pour générer une nouvelle phrase mnémonique, puis transférez vos actifs.
Ce n’est pas la première fois, et ce ne sera pas la dernière.
Où sont vos actifs maintenant ?
$XRP
#黑客从dcent钱包盗取超1240万枚xrp
Cette affaire est le deuxième plus grand vol de XRP de l’année — le premier étant celui de 102,9 millions d’unités chez Bitget.
Mais il faut clarifier une chose d’abord :
ce n’est pas le piratage d’un wallet matériel, c’est la fuite des clés privées de l’App Wallet (version logicielle).
D'CENT dispose à la fois de wallets matériels et de wallets d’application ; cette fois, seul la version App est concernée — précisément pour les utilisateurs dont la version est antérieure à 8.1.0, s’ils ont saisi une phrase mnémonique ou signé des transactions sur cette version.
Le parcours du pirate est très clair :
le 15 septembre, première vague : en trois heures, vidage manuel de 1 682 grands portefeuilles ; puis écriture d’un script pour vider par lots des portefeuilles de plus en plus petits ; l’opération s’est poursuivie après la publication de l’annonce — parce que certains utilisateurs n’avaient pas encore vu l’avertissement et parce que le script continuait de tourner.
Problème encore plus grave : une même phrase mnémonique contrôle plusieurs chaînes.
Avec le même ensemble de clés privées compromis, les pertes se sont étendues du XRP vers la BTC, la ETH, Tron et Stellar — une seule clé, et toute la fortune y est passée.
Le pirate a utilisé THORChain pour échanger le XRP inter-chaînes contre de l’ETH, puis a acheminé vers des échanges comme Binance — au 25 septembre, 6,3 millions de XRP avaient déjà été blanchis.
Si vous utilisez le D'CENT App Wallet et que votre version est antérieure à 8.1.0 : n’utilisez plus ce portefeuille, utilisez immédiatement un tout nouvel appareil pour générer une nouvelle phrase mnémonique, puis transférez vos actifs.
Ce n’est pas la première fois, et ce ne sera pas la dernière.
Où sont vos actifs maintenant ?
$XRP
#黑客从dcent钱包盗取超1240万枚xrp

