#hackersdrainover12.4mxrpfromdcentwallets
Une brèche de portefeuille a continué de saigner même après l’envoi des avertissements
Plus de 7 300 portefeuilles crypto ont perdu plus de 12,4 millions de XRP — et la partie la plus étrange, c’est à quel point le vol a continué longtemps même après que les utilisateurs aient été informés de déplacer leurs fonds.
Voici la chronologie : le fournisseur sud-coréen de portefeuilles D'CENT a confirmé une brèche de sécurité affectant son App Wallet le 16 septembre, après que des attaquants ont commencé à exploiter des clés privées compromises la veille. La première vague a été brutale : environ 3,6 millions de XRP ont été vidés depuis 1 682 portefeuilles en moins de trois heures, mélangeant un vol manuel de soldes importants et des scripts automatisés qui balayaient des montants plus modestes. Malgré les avertissements publics, plus de 640 000 XRP supplémentaires ont disparu après le 21 septembre, et, d’ici le 25 septembre, les pertes totales atteignaient environ 12,4 millions de XRP, soit l’équivalent d’environ 18 à 20 millions de dollars. Aucune faille n’a touché le XRP Ledger lui-même : chaque transfert utilisait des signatures valides provenant de clés déjà compromises. Environ la moitié des fonds volés ont depuis été déplacés vers Ethereum via THORChain, un protocole d’échange inter-chaînes qui ne nécessite pas de vérification d’identité, ce qui complique les efforts de récupération. D'CENT indique travailler avec les forces de l’ordre et a exhorté tous les utilisateurs d’App Wallet à générer immédiatement de nouvelles phrases de récupération.
Pourquoi est-ce important ? Ce n’était pas une faille au niveau du protocole : c’étaient des éléments de clé compromis, un rappel que la sécurité d’un portefeuille dépend souvent de détails d’implémentation que les utilisateurs ne voient jamais. La poursuite du drainage après les alertes publiques soulève aussi une vraie question sur l’efficacité avec laquelle les avertissements atteignent les utilisateurs concernés à temps, et sur le fait que les outils de blanchiment inter-chaînes rendent la récupération nettement plus difficile une fois les fonds en mouvement.
Que D'CENT identifie pleinement la cause racine de la brèche, ou que des utilisateurs concernés perçoivent un remboursement, reste à déterminer.
Le secteur a-t-il besoin de moyens plus rapides et plus coercitifs pour avertir les utilisateurs en plein milieu d’une brèche — ou la vigilance de l’utilisateur est-elle toujours la dernière ligne de défense ? 🤔
#xrp #CryptoSecurity #WalletHack #DCENT
Une brèche de portefeuille a continué de saigner même après l’envoi des avertissements
Plus de 7 300 portefeuilles crypto ont perdu plus de 12,4 millions de XRP — et la partie la plus étrange, c’est à quel point le vol a continué longtemps même après que les utilisateurs aient été informés de déplacer leurs fonds.
Voici la chronologie : le fournisseur sud-coréen de portefeuilles D'CENT a confirmé une brèche de sécurité affectant son App Wallet le 16 septembre, après que des attaquants ont commencé à exploiter des clés privées compromises la veille. La première vague a été brutale : environ 3,6 millions de XRP ont été vidés depuis 1 682 portefeuilles en moins de trois heures, mélangeant un vol manuel de soldes importants et des scripts automatisés qui balayaient des montants plus modestes. Malgré les avertissements publics, plus de 640 000 XRP supplémentaires ont disparu après le 21 septembre, et, d’ici le 25 septembre, les pertes totales atteignaient environ 12,4 millions de XRP, soit l’équivalent d’environ 18 à 20 millions de dollars. Aucune faille n’a touché le XRP Ledger lui-même : chaque transfert utilisait des signatures valides provenant de clés déjà compromises. Environ la moitié des fonds volés ont depuis été déplacés vers Ethereum via THORChain, un protocole d’échange inter-chaînes qui ne nécessite pas de vérification d’identité, ce qui complique les efforts de récupération. D'CENT indique travailler avec les forces de l’ordre et a exhorté tous les utilisateurs d’App Wallet à générer immédiatement de nouvelles phrases de récupération.
Pourquoi est-ce important ? Ce n’était pas une faille au niveau du protocole : c’étaient des éléments de clé compromis, un rappel que la sécurité d’un portefeuille dépend souvent de détails d’implémentation que les utilisateurs ne voient jamais. La poursuite du drainage après les alertes publiques soulève aussi une vraie question sur l’efficacité avec laquelle les avertissements atteignent les utilisateurs concernés à temps, et sur le fait que les outils de blanchiment inter-chaînes rendent la récupération nettement plus difficile une fois les fonds en mouvement.
Que D'CENT identifie pleinement la cause racine de la brèche, ou que des utilisateurs concernés perçoivent un remboursement, reste à déterminer.
Le secteur a-t-il besoin de moyens plus rapides et plus coercitifs pour avertir les utilisateurs en plein milieu d’une brèche — ou la vigilance de l’utilisateur est-elle toujours la dernière ligne de défense ? 🤔
#xrp #CryptoSecurity #WalletHack #DCENT
