#hackersdrainover12.4mxrpfromdcentwallets
Kebocoran Dompet Terus “Berdarah” Bahkan Setelah Peringatan Dikeluarkan
Lebih dari 7.300 dompet kripto kehilangan lebih dari 12,4 juta XRP — dan bagian paling aneh adalah pencurian itu berlanjut begitu lama meski pengguna sudah diberi tahu untuk memindahkan dana.
Berikut garis waktunya: penyedia dompet Korea Selatan, D'CENT, mengonfirmasi adanya pelanggaran keamanan yang memengaruhi App Wallet pada 16 September, setelah penyerang mulai mengeksploitasi kunci privat yang sudah dikompromikan sehari sebelumnya. Gelombang pertama begitu brutal — sekitar 3,6 juta XRP terkuras dari 1.682 dompet dalam waktu kurang dari tiga jam, menggabungkan pencurian manual atas saldo besar dengan skrip otomatis yang menyapu saldo yang lebih kecil. Meski ada peringatan publik, lebih dari 640.000 tambahan XRP menghilang setelah 21 September, dan pada 25 September total kerugian mencapai kira-kira 12,4 juta XRP, senilai sekitar $18–20 juta. Tidak ada eksploit yang menyerang XRP Ledger itu sendiri — setiap transfer menggunakan tanda tangan yang valid dari kunci yang sudah dikompromikan. Sekitar setengah dari dana yang dicuri sejak itu telah berpindah ke Ethereum melalui THORChain, protokol pertukaran lintas-jaringan (cross-chain) yang tidak memerlukan verifikasi identitas, sehingga upaya pemulihan menjadi lebih rumit. D'CENT mengatakan sedang bekerja sama dengan penegak hukum dan telah mendesak semua pengguna App Wallet untuk segera membuat frasa pemulihan (recovery phrase) baru.
Mengapa ini penting? Ini bukan kelemahan di level protokol — melainkan materi kunci yang telah dikompromikan, pengingat bahwa keamanan dompet sering kali bergantung pada detail implementasi yang tidak pernah dilihat pengguna. Berlanjutnya pengurasan setelah peringatan publik juga memunculkan pertanyaan nyata tentang seberapa efektif peringatan sampai ke pengguna yang terdampak tepat waktu, dan alat-alat pencucian lintas-rantai membuat pemulihan jauh lebih sulit begitu dana mulai bergerak.
Apakah D'CENT sepenuhnya mengidentifikasi akar penyebab kebocoran, atau apakah pengguna yang terdampak akan menerima penggantian, masih belum terjawab.
Apakah industri perlu cara yang lebih cepat dan lebih tegas untuk memperingatkan pengguna di tengah kebocoran — atau kewaspadaan pengguna selalu menjadi garis pertahanan terakhir? 🤔
#xrp #CryptoSecurity #WalletHack #DCENT
Kebocoran Dompet Terus “Berdarah” Bahkan Setelah Peringatan Dikeluarkan
Lebih dari 7.300 dompet kripto kehilangan lebih dari 12,4 juta XRP — dan bagian paling aneh adalah pencurian itu berlanjut begitu lama meski pengguna sudah diberi tahu untuk memindahkan dana.
Berikut garis waktunya: penyedia dompet Korea Selatan, D'CENT, mengonfirmasi adanya pelanggaran keamanan yang memengaruhi App Wallet pada 16 September, setelah penyerang mulai mengeksploitasi kunci privat yang sudah dikompromikan sehari sebelumnya. Gelombang pertama begitu brutal — sekitar 3,6 juta XRP terkuras dari 1.682 dompet dalam waktu kurang dari tiga jam, menggabungkan pencurian manual atas saldo besar dengan skrip otomatis yang menyapu saldo yang lebih kecil. Meski ada peringatan publik, lebih dari 640.000 tambahan XRP menghilang setelah 21 September, dan pada 25 September total kerugian mencapai kira-kira 12,4 juta XRP, senilai sekitar $18–20 juta. Tidak ada eksploit yang menyerang XRP Ledger itu sendiri — setiap transfer menggunakan tanda tangan yang valid dari kunci yang sudah dikompromikan. Sekitar setengah dari dana yang dicuri sejak itu telah berpindah ke Ethereum melalui THORChain, protokol pertukaran lintas-jaringan (cross-chain) yang tidak memerlukan verifikasi identitas, sehingga upaya pemulihan menjadi lebih rumit. D'CENT mengatakan sedang bekerja sama dengan penegak hukum dan telah mendesak semua pengguna App Wallet untuk segera membuat frasa pemulihan (recovery phrase) baru.
Mengapa ini penting? Ini bukan kelemahan di level protokol — melainkan materi kunci yang telah dikompromikan, pengingat bahwa keamanan dompet sering kali bergantung pada detail implementasi yang tidak pernah dilihat pengguna. Berlanjutnya pengurasan setelah peringatan publik juga memunculkan pertanyaan nyata tentang seberapa efektif peringatan sampai ke pengguna yang terdampak tepat waktu, dan alat-alat pencucian lintas-rantai membuat pemulihan jauh lebih sulit begitu dana mulai bergerak.
Apakah D'CENT sepenuhnya mengidentifikasi akar penyebab kebocoran, atau apakah pengguna yang terdampak akan menerima penggantian, masih belum terjawab.
Apakah industri perlu cara yang lebih cepat dan lebih tegas untuk memperingatkan pengguna di tengah kebocoran — atau kewaspadaan pengguna selalu menjadi garis pertahanan terakhir? 🤔
#xrp #CryptoSecurity #WalletHack #DCENT
