Binance Square
#wallethack

wallethack

閲覧回数 2,119
20人が討論中
Ansya
·
--
#hackersdrainover12.4mxrpfromdcentwallets 警告が出た後も止まらなかった「ウォレット侵害」 出血は続いた 7,300以上の暗号資産ウォレットが1,200万XRP超を失う事態となり、しかも盗難はユーザーに資金移動を促した後も長く続いていたという、最も奇妙な点があります。 時系列はこうです。韓国のウォレット提供事業者D'CENTは9月16日、前日の時点で攻撃者が侵害された秘密鍵を悪用し始めた後、自社のApp Walletにセキュリティ侵害が発生したことを確認しました。最初の波は苛烈で、3時間足らずで1,682のウォレットから約360万XRPが流出。大口の残高を手動で盗むのと並行して、小さめの残高を狙う自動化スクリプトも投入されていました。公的な警告にもかかわらず、9月21日以降にさらに64万XRP以上が消え、9月25日までに損失はおよそ1,240万XRP(約1,800万〜2,000万ドル相当)に達しました。XRPレジャー本体にはエクスプロイトは一切及んでおらず、すべての送金は、すでに侵害済みの鍵から生成された有効な署名を使って行われています。盗まれた資金の約半分は、身元確認を必要としないクロスチェーン・スワップのプロトコル「THORChain」を介してEthereumに移されたとのことです。これにより、回復(リカバリー)の取り組みは一層難しくなっています。D'CENTは捜査当局と連携しているとし、全App Walletユーザーに対して、直ちに新しいリカバリーフレーズを生成するよう呼びかけています。 では、なぜこれが重要なのでしょうか。これはプロトコル(仕組み)レベルの欠陥ではなく、侵害された鍵の素材が原因だったというだけです。つまり、ウォレットの安全性はユーザーが決して目にしない実装上の細部に左右されることがある、という教訓です。さらに、公表された警告の後も流出が続いたことは、影響を受けたユーザーに警告が適切なタイミングでどれほど有効に届いたのか、という現実的な疑問を投げかけています。クロスチェーンの資金洗浄(ラウンダリング)ツールが利用されると、資金が動き始めた後の回復は意味のある形でさらに困難になります。 D'CENTが侵害の根本原因を完全に特定できるのか、あるいは被害を受けたユーザーが何らかの補償を受けられるのかは、現時点では分かっていません。 業界は、侵害の最中にユーザーへ警告するための、より迅速で強力な手段を必要としているのでしょうか?それとも、ユーザーの用心こそが常に最後の防衛線なのでしょうか?🤔 #xrp #CryptoSecurity #WalletHack #DCENT
#hackersdrainover12.4mxrpfromdcentwallets
警告が出た後も止まらなかった「ウォレット侵害」 出血は続いた
7,300以上の暗号資産ウォレットが1,200万XRP超を失う事態となり、しかも盗難はユーザーに資金移動を促した後も長く続いていたという、最も奇妙な点があります。
時系列はこうです。韓国のウォレット提供事業者D'CENTは9月16日、前日の時点で攻撃者が侵害された秘密鍵を悪用し始めた後、自社のApp Walletにセキュリティ侵害が発生したことを確認しました。最初の波は苛烈で、3時間足らずで1,682のウォレットから約360万XRPが流出。大口の残高を手動で盗むのと並行して、小さめの残高を狙う自動化スクリプトも投入されていました。公的な警告にもかかわらず、9月21日以降にさらに64万XRP以上が消え、9月25日までに損失はおよそ1,240万XRP(約1,800万〜2,000万ドル相当)に達しました。XRPレジャー本体にはエクスプロイトは一切及んでおらず、すべての送金は、すでに侵害済みの鍵から生成された有効な署名を使って行われています。盗まれた資金の約半分は、身元確認を必要としないクロスチェーン・スワップのプロトコル「THORChain」を介してEthereumに移されたとのことです。これにより、回復(リカバリー)の取り組みは一層難しくなっています。D'CENTは捜査当局と連携しているとし、全App Walletユーザーに対して、直ちに新しいリカバリーフレーズを生成するよう呼びかけています。
では、なぜこれが重要なのでしょうか。これはプロトコル(仕組み)レベルの欠陥ではなく、侵害された鍵の素材が原因だったというだけです。つまり、ウォレットの安全性はユーザーが決して目にしない実装上の細部に左右されることがある、という教訓です。さらに、公表された警告の後も流出が続いたことは、影響を受けたユーザーに警告が適切なタイミングでどれほど有効に届いたのか、という現実的な疑問を投げかけています。クロスチェーンの資金洗浄(ラウンダリング)ツールが利用されると、資金が動き始めた後の回復は意味のある形でさらに困難になります。
D'CENTが侵害の根本原因を完全に特定できるのか、あるいは被害を受けたユーザーが何らかの補償を受けられるのかは、現時点では分かっていません。
業界は、侵害の最中にユーザーへ警告するための、より迅速で強力な手段を必要としているのでしょうか?それとも、ユーザーの用心こそが常に最後の防衛線なのでしょうか?🤔
#xrp #CryptoSecurity #WalletHack #DCENT
·
--
ブリッシュ
翻訳参照
🚨 12.4 MILLION $XRP GONE — AND THE DRAIN KEPT GOING This is the kind of crypto security story that makes you stop and look twice. The D’CENT App Wallet incident has now been linked to roughly 12.4 million XRP drained from 7,393 wallets. But the most disturbing part isn’t just the amount. It’s what happened after the warnings started going out. The first major wave hit on September 15, when around 3.6 million XRP was drained from 1,682 wallets in just a few hours. The attackers weren’t breaking the XRP Ledger itself — the transfers were signed using private keys that had already been compromised. Then came the part that really raises questions. Even after users were being warned to move their funds, the same compromised keys were still being used. More than 640,000 XRP was taken after September 21, pushing the overall losses to around 12.4 million XRP. Some wallets were even drained again after being refilled. And the money started moving across chains. On-chain analysis indicates that roughly 6.3 million XRP was swapped toward Ethereum through THORChain, making recovery and tracking even more complicated. That’s the real lesson here: 🔐 A blockchain can remain secure while the keys controlling individual wallets are compromised. For crypto users, the phrase “not your keys, not your coins” suddenly feels a lot less like a slogan. The big question now isn’t only how the keys were compromised. It’s also this: When a wallet breach is actively happening, how quickly can affected users actually be warned — and how much time do they have to react? 🤔 #XRP #CryptoSecurity #WalletHack #DCENT #XRPL #CryptoNews {future}(XRPUSDT)
🚨 12.4 MILLION $XRP GONE — AND THE DRAIN KEPT GOING

This is the kind of crypto security story that makes you stop and look twice.

The D’CENT App Wallet incident has now been linked to roughly 12.4 million XRP drained from 7,393 wallets. But the most disturbing part isn’t just the amount.

It’s what happened after the warnings started going out.

The first major wave hit on September 15, when around 3.6 million XRP was drained from 1,682 wallets in just a few hours. The attackers weren’t breaking the XRP Ledger itself — the transfers were signed using private keys that had already been compromised.

Then came the part that really raises questions.

Even after users were being warned to move their funds, the same compromised keys were still being used. More than 640,000 XRP was taken after September 21, pushing the overall losses to around 12.4 million XRP. Some wallets were even drained again after being refilled.

And the money started moving across chains. On-chain analysis indicates that roughly 6.3 million XRP was swapped toward Ethereum through THORChain, making recovery and tracking even more complicated.

That’s the real lesson here:

🔐 A blockchain can remain secure while the keys controlling individual wallets are compromised.

For crypto users, the phrase “not your keys, not your coins” suddenly feels a lot less like a slogan.

The big question now isn’t only how the keys were compromised.

It’s also this:

When a wallet breach is actively happening, how quickly can affected users actually be warned — and how much time do they have to react? 🤔

#XRP #CryptoSecurity #WalletHack #DCENT #XRPL #CryptoNews
🚨 警告:Telegram経由でmacOSを狙う暗号関連のマルウェア! SlowMist社は、macOSユーザーを狙い、Telegramのセッション認証情報を盗み、暗号通貨ウォレットに侵入できる新しいマルウェアを発見したと報告しています。さらに、このような偽のアプリを通じてユーザーを騙し、ウォレットのリカバリーフレーズを入手させることも可能であり、デジタル資産に対する重大な脅威となります。 Macユーザーは細心の注意を払う必要があります。 ━━━━━━━━━━━━━━ 📊 影響:🔥 非常に高い 🏷️ OTHER #macOS #Malware #CryptoSecurity #Telegram #WalletHack 🔗 出所:https://cointelegraph.com/news/macos-malware-crypto-investors-slowmist
🚨 警告:Telegram経由でmacOSを狙う暗号関連のマルウェア!

SlowMist社は、macOSユーザーを狙い、Telegramのセッション認証情報を盗み、暗号通貨ウォレットに侵入できる新しいマルウェアを発見したと報告しています。さらに、このような偽のアプリを通じてユーザーを騙し、ウォレットのリカバリーフレーズを入手させることも可能であり、デジタル資産に対する重大な脅威となります。
Macユーザーは細心の注意を払う必要があります。

━━━━━━━━━━━━━━
📊 影響:🔥 非常に高い
🏷️ OTHER

#macOS #Malware #CryptoSecurity #Telegram #WalletHack

🔗 出所:https://cointelegraph.com/news/macos-malware-crypto-investors-slowmist
ログインして、さらにコンテンツを読む
厳選トピックで世界の暗号資産トレーダーの仲間入り
⚡️ 暗号資産に関する最新かつ有益な情報が見つかります。
💬 世界最大の暗号資産取引所から信頼されています。
👍 認証を受けたクリエイターから、有益なインサイトを得られます。
メール / 電話番号