Sebuah aplikasi ponsel dari merek hardware wallet, dalam 10 hari dicuri sebanyak 12,4 juta $XRP .
Yang menjadi korban adalah wallet di aplikasi D'CENT. Dari 9/15 hingga 9/25, sebanyak 7.393 wallet berhasil dikuras, di mana 6.095 akun dihapus sepenuhnya.
Gelombang pertama paling parah: pada kurang dari 3 jam di tanggal 9/15, sekitar 3,6 juta XRP dipindahkan dari 1.682 wallet. Setelah 9/21, pencurian masih berlanjut, dan totalnya mengambil lagi lebih dari 640 ribu XRP.
Akar masalah mengarah pada penanganan private key. Yang terdampak adalah versi aplikasi lama sebelum 8.1.0, yaitu versi yang rilis sebelum November 2025.
Pihak pabrikan belum mengumumkan mekanisme spesifiknya, namun sudah dikonfirmasi ini adalah masalah perangkat lunak, bukan firmware perangkat keras.
Sekitar setengah dari XRP yang dicuri sudah dicuci; jalurnya adalah menukarkannya melalui THORChain menjadi Ethereum, lalu menyebarkannya untuk dipindahkan lagi.
Sesuai arahan dari pabrikan dan pihak keamanan: seed phrase (mnemonic) yang pernah digunakan pada aplikasi versi lama harus dianggap sudah bocor, dan jangan lagi mengirim dana ke alamat lama.
Ini merupakan insiden pencurian XRP terbesar kedua tahun ini. Sudah ada laporan bahwa seed phrase yang sama juga muncul dengan perpindahan keluar yang tidak wajar di BTC dan ETH.
Jika aplikasi perangkat lunak dari merek hardware wallet yang menjadi korban, akankah orang perlu menetapkan kembali batas keamanan «cold wallet»?
Yang menjadi korban adalah wallet di aplikasi D'CENT. Dari 9/15 hingga 9/25, sebanyak 7.393 wallet berhasil dikuras, di mana 6.095 akun dihapus sepenuhnya.
Gelombang pertama paling parah: pada kurang dari 3 jam di tanggal 9/15, sekitar 3,6 juta XRP dipindahkan dari 1.682 wallet. Setelah 9/21, pencurian masih berlanjut, dan totalnya mengambil lagi lebih dari 640 ribu XRP.
Akar masalah mengarah pada penanganan private key. Yang terdampak adalah versi aplikasi lama sebelum 8.1.0, yaitu versi yang rilis sebelum November 2025.
Pihak pabrikan belum mengumumkan mekanisme spesifiknya, namun sudah dikonfirmasi ini adalah masalah perangkat lunak, bukan firmware perangkat keras.
Sekitar setengah dari XRP yang dicuri sudah dicuci; jalurnya adalah menukarkannya melalui THORChain menjadi Ethereum, lalu menyebarkannya untuk dipindahkan lagi.
Sesuai arahan dari pabrikan dan pihak keamanan: seed phrase (mnemonic) yang pernah digunakan pada aplikasi versi lama harus dianggap sudah bocor, dan jangan lagi mengirim dana ke alamat lama.
Ini merupakan insiden pencurian XRP terbesar kedua tahun ini. Sudah ada laporan bahwa seed phrase yang sama juga muncul dengan perpindahan keluar yang tidak wajar di BTC dan ETH.
Jika aplikasi perangkat lunak dari merek hardware wallet yang menjadi korban, akankah orang perlu menetapkan kembali batas keamanan «cold wallet»?
