#黑客从dcent钱包盗取超1240万枚xrp
【D’CENT で 1240 万 XRP:rand() が秘密鍵を渡してしまう】
9/15〜25、韓国のウォレット事業者 IoTrust 傘下の D’CENT のスマホアプリウォレットが空にされました――約 1240 万枚の XRP が 7393 のウォレットから持ち去られ、今年 2 番目に大きい XRP の窃盗事件(Bitget に次ぐ)です。出費の半分以上は THORChain を経由して ETH に変え、その後 Binance へ送られて洗浄された模様です。原因はハードウェアウォレットではなく、ソフトウェアウォレットが自ら鍵を渡してしまったこと。
根因:各取引の署名に含まれるランダム値(nonce)は本来、絶対に秘匿されるべきものです。D’CENT App は標準的なやり方をせず、携帯の通常の rand() を使い、時計の秒数を種として生成していました。種の可能性は 32 ビットで約 43 億通り。攻撃者はチェーン上からあなたの公開署名を 1 件取り出し、43 億通りの種を総当たりすれば(ノートPC程度で可能)、秘密鍵をそのまま算出できてしまいます――公開署名が 1 本残るだけで秘密鍵が永久に漏えいします。
冷水を三杯:
1)脆弱性は 2025/11/5 の 8.1.0 で修正済みですが、「マルチウォレットに対応」くらいしか告知されておらず、9/16 の盗難でようやく警告が出ました。10か月遅れ。
2)後でアプリを更新しても意味がありません:秘密鍵は最初に脆弱版で署名した時点で露出し、その署名はチェーン上に永続的に残ります。
3)シード(助記詞)1つで丸ごと全チェーン消滅:マルチチェーンウォレットでは、1つが破られると BTC/Tron/Stellar まで一緒に掃討され、6095 アカウントが削除されました。
注意:ハードウェアウォレット(指紋タイプ)はこの攻撃対象ではありません。前提として助記詞をアプリに入力しないこと。ホットウォレットの鍵は携帯の中にあるため、さらに危険です。助記詞はどのアプリにも入力しないでください。あるバージョンで署名してしまった鍵は無効です。すぐに新しいものに切り替えてください。THORChain はまた洗浄経路になり、KYC なしのクロスチェーン DEX では大規模な盗難のたびにこのパターンが繰り返されることを今回も裏付けています。