Sebuah aplikasi ponsel dari merek hardware wallet, dalam 10 hari dicuri sebanyak 12,4 juta $XRP .
​
Yang menjadi korban adalah wallet di aplikasi D'CENT. Dari 9/15 hingga 9/25, sebanyak 7.393 wallet berhasil dikuras, di mana 6.095 akun dihapus sepenuhnya.
​
Gelombang pertama paling parah: pada kurang dari 3 jam di tanggal 9/15, sekitar 3,6 juta XRP dipindahkan dari 1.682 wallet. Setelah 9/21, pencurian masih berlanjut, dan totalnya mengambil lagi lebih dari 640 ribu XRP.
​
Akar masalah mengarah pada penanganan private key. Yang terdampak adalah versi aplikasi lama sebelum 8.1.0, yaitu versi yang rilis sebelum November 2025.
​
Pihak pabrikan belum mengumumkan mekanisme spesifiknya, namun sudah dikonfirmasi ini adalah masalah perangkat lunak, bukan firmware perangkat keras.
​
Sekitar setengah dari XRP yang dicuri sudah dicuci; jalurnya adalah menukarkannya melalui THORChain menjadi Ethereum, lalu menyebarkannya untuk dipindahkan lagi.
​
Sesuai arahan dari pabrikan dan pihak keamanan: seed phrase (mnemonic) yang pernah digunakan pada aplikasi versi lama harus dianggap sudah bocor, dan jangan lagi mengirim dana ke alamat lama.
​
Ini merupakan insiden pencurian XRP terbesar kedua tahun ini. Sudah ada laporan bahwa seed phrase yang sama juga muncul dengan perpindahan keluar yang tidak wajar di BTC dan ETH.
​
Jika aplikasi perangkat lunak dari merek hardware wallet yang menjadi korban, akankah orang perlu menetapkan kembali batas keamanan «cold wallet»?