$ETH $XRP $BNB 🚨 7,300+ウォレットが流出…12.4M XRP以上が消失! 😳🔓
D’CENTに関する大規模なウォレット・セキュリティ事故が、深刻なXRP損失へと発展してしまいました。そして最も憂慮すべき点は、警告が出された後もなお、流出が続いていたと報じられていることです。
📌 何が起きたの?
🔹 D’CENTは、侵害された秘密鍵が悪用されたと報じられた後、9月16日に自社のアプリ・ウォレットがセキュリティ侵害を受けたことを確認しました。
🔹 最初の波では、約1,682のウォレットから、3時間未満で約3.6M XRPが流出したとされています。
🔹 加害者は、大口残高には手動の送金を使い、小口の保有分には自動化スクリプトで掃き取ったと報じられています。
🔹 公的な警告が出た後も、さらに9月21日以降に別の640K+ XRPが流出したと報告されています。
🔹 9月25日までに、合計損失はおよそ12.4M XRPに達したとされており、推定額は約18〜20Mドルです。
⚠️ XRP Ledger自体はハッキングされていません。
報道によれば、これらの取引は侵害された秘密鍵に紐づく有効な認証情報で署名されていたとのことです。つまり、プロトコル段階の脆弱性を突く「プロトコル・エクスプロイト」というより、ウォレット/鍵セキュリティの問題だということになります。
🌉 そして次に起きた、さらに大きな問題…
盗まれたXRPのかなりの部分が、THORChainを通じてチェーンをまたいで移動したと報じられています。これにより資金の追跡や、潜在的な回収がより困難になっています。
🛡️ D’CENTは法執行機関と連携していると述べており、影響を受けたアプリ・ウォレット利用者に対して、直ちに新しい復旧用フレーズを生成するよう促しています。
💡 より大きな教訓
クリプトのセキュリティは、ブロックチェーンだけの話ではありません。
時には最大の弱点は、そこから一段上の層にあります——ウォレットのソフトウェア、秘密鍵の取り扱い、そして稼働中の侵害に対してユーザーへどれだけ迅速に警告できるか、という点です。
そして、盗まれた資産が複数のチェーンにまたがって動き始めると、回復は格段に難しくなることがあります。
🤔 あなたはどう思いますか?
稼働中の侵害の際に、影響を受けるユーザーへ即座に通知できる、より強力な緊急システムをウォレット提供者は持つべきなのでしょうか? それとも、最終的にはセルフカストディによって、ユーザーこそが最後の防衛線を担うべきだと言えるのでしょうか?
#XRP #CryptoSecurity #WalletHack #DCENT #CryptoNews
D’CENTに関する大規模なウォレット・セキュリティ事故が、深刻なXRP損失へと発展してしまいました。そして最も憂慮すべき点は、警告が出された後もなお、流出が続いていたと報じられていることです。
📌 何が起きたの?
🔹 D’CENTは、侵害された秘密鍵が悪用されたと報じられた後、9月16日に自社のアプリ・ウォレットがセキュリティ侵害を受けたことを確認しました。
🔹 最初の波では、約1,682のウォレットから、3時間未満で約3.6M XRPが流出したとされています。
🔹 加害者は、大口残高には手動の送金を使い、小口の保有分には自動化スクリプトで掃き取ったと報じられています。
🔹 公的な警告が出た後も、さらに9月21日以降に別の640K+ XRPが流出したと報告されています。
🔹 9月25日までに、合計損失はおよそ12.4M XRPに達したとされており、推定額は約18〜20Mドルです。
⚠️ XRP Ledger自体はハッキングされていません。
報道によれば、これらの取引は侵害された秘密鍵に紐づく有効な認証情報で署名されていたとのことです。つまり、プロトコル段階の脆弱性を突く「プロトコル・エクスプロイト」というより、ウォレット/鍵セキュリティの問題だということになります。
🌉 そして次に起きた、さらに大きな問題…
盗まれたXRPのかなりの部分が、THORChainを通じてチェーンをまたいで移動したと報じられています。これにより資金の追跡や、潜在的な回収がより困難になっています。
🛡️ D’CENTは法執行機関と連携していると述べており、影響を受けたアプリ・ウォレット利用者に対して、直ちに新しい復旧用フレーズを生成するよう促しています。
💡 より大きな教訓
クリプトのセキュリティは、ブロックチェーンだけの話ではありません。
時には最大の弱点は、そこから一段上の層にあります——ウォレットのソフトウェア、秘密鍵の取り扱い、そして稼働中の侵害に対してユーザーへどれだけ迅速に警告できるか、という点です。
そして、盗まれた資産が複数のチェーンにまたがって動き始めると、回復は格段に難しくなることがあります。
🤔 あなたはどう思いますか?
稼働中の侵害の際に、影響を受けるユーザーへ即座に通知できる、より強力な緊急システムをウォレット提供者は持つべきなのでしょうか? それとも、最終的にはセルフカストディによって、ユーザーこそが最後の防衛線を担うべきだと言えるのでしょうか?
#XRP #CryptoSecurity #WalletHack #DCENT #CryptoNews
