#hackersdrainover12.4mxrpfromdcentwallets
Le secteur des crypto-monnaies vient d’être victime d’une énorme attaque de sécurité, représentant le deuxième plus grand vol lié à XRP en 2026. En l’espace de 10 jours, les pirates ont retiré 12,4 millions de XRP depuis plus de 7 300 portefeuilles via des applications D’CENT.
Voici le détail technique de l’attaque:
Axes: Les attaquants ont ciblé des clés privées compromises dans des versions antérieures des applications D’CENT (avant la v8.1.0). Les portefeuilles matériels sont restés sûrs tant que les utilisateurs n’ont pas importé leurs phrases de récupération (seed phrases) dans l’application vulnérable.
Infection en chaîne: Comme le portefeuille D’CENT est multi-chaînes, cette défaillance unique a également permis aux attaquants de retirer Bitcoin, Ethereum, Tron et Stellar.
Acheminement des fonds: Les attaquants ont rapidement transféré plus de 6,3 millions $XRP via des swaps THORChain entre chaînes vers Ethereum afin de blanchir l’argent et d’éviter le gel des actifs.
Conclusion principale: Une seule phrase de récupération pour des portefeuilles multi-chaînes comporte un risque systémique majeur. Les utilisateurs de D’CENT doivent générer des phrases de récupération entièrement nouvelles et transférer les actifs immédiatement. Ne réutilisez pas les clés compromises.
Merci de suivre la suite
#XRP #CryptoSecurity
Le secteur des crypto-monnaies vient d’être victime d’une énorme attaque de sécurité, représentant le deuxième plus grand vol lié à XRP en 2026. En l’espace de 10 jours, les pirates ont retiré 12,4 millions de XRP depuis plus de 7 300 portefeuilles via des applications D’CENT.
Voici le détail technique de l’attaque:
Axes: Les attaquants ont ciblé des clés privées compromises dans des versions antérieures des applications D’CENT (avant la v8.1.0). Les portefeuilles matériels sont restés sûrs tant que les utilisateurs n’ont pas importé leurs phrases de récupération (seed phrases) dans l’application vulnérable.
Infection en chaîne: Comme le portefeuille D’CENT est multi-chaînes, cette défaillance unique a également permis aux attaquants de retirer Bitcoin, Ethereum, Tron et Stellar.
Acheminement des fonds: Les attaquants ont rapidement transféré plus de 6,3 millions $XRP via des swaps THORChain entre chaînes vers Ethereum afin de blanchir l’argent et d’éviter le gel des actifs.
Conclusion principale: Une seule phrase de récupération pour des portefeuilles multi-chaînes comporte un risque systémique majeur. Les utilisateurs de D’CENT doivent générer des phrases de récupération entièrement nouvelles et transférer les actifs immédiatement. Ne réutilisez pas les clés compromises.
Merci de suivre la suite
#XRP #CryptoSecurity
