Os comerciantes de carteiras da Coreia entram em pânico: 9,3 milhões de XRP foram roubados, com 6.160 endereços atingidos em uma noite.

O incidente não foi com uma exchange, e sim com o próprio aplicativo de carteira da empresa sul-coreana de carteiras de hardware, a DCENT (D'CENT). Segundo apurações de uma conta de inteligência on-chain, apenas nesta cadeia do XRP existem 6.160 endereços que podem ter sido esvaziados, com cerca de 9,3 milhões de XRP levados. A preços atuais, em torno de US$ 1,38, isso equivale a mais de US$ 12,8 milhões.

O mais grave é: para onde foi o dinheiro. O rastreamento mostra que, dos 9,3 milhões roubados, apenas 2 milhões ainda estão parados em carteiras que estavam sendo monitoradas; os outros 7 milhões já foram transferidos para endereços desconhecidos, tornando a recuperação extremamente difícil. Ainda mais: os hackers também levaram tokens de emissão de duas carteiras específicas. Uma delas continha RLUSD — a stablecoin em dólar da Ripple. O emissor desses tokens já foi instruído a congelar cotas fiduciárias, bloqueando a saída contínua dos itens roubados.

A orientação oficial define risco de forma bem rígida: se você já importou ou restaurou no aplicativo de software qualquer frase-semente (seed phrase / mnemonic) de carteira de hardware, independentemente de você ainda usar ou não a carteira de hardware, isso se enquadra como situação de alto risco. Versões do app abaixo de 8.1.0 (publicada em 5 de novembro do ano passado) também estão na lista de risco. A DCENT agora pede que todos atualizem imediatamente para a versão 10.0.0, façam uma verificação com as ferramentas internas e transfiram os ativos para uma nova carteira gerada com uma seed phrase totalmente nova; a seed antiga não deve mais ser usada.

Tradução livre: este é mais um velho ensinamento de “a seed phrase entrou no app de software e deu problema”. O isolamento a frio das carteiras de hardware, em teoria, separa completamente a chave privada da conexão com a rede; porém, se você por comodidade digita a seed phrase no app do celular, a carteira fria vira uma carteira quente em segundos — como escrever a senha do seu cofre em um post-it. Desta vez, até uma das principais empresas de carteiras do próprio país sofreu um “tombo”, indicando que não é um problema de algum app falso específico; é a própria rota antiga de que “carteira fria também precisa ficar conectada” que tem uma falha inerente.

Vamos comentar na seção de comentários: sua seed phrase, além de estar no papel, também foi digitada em algum app? Agora, ao olhar para trás, você está em pânico?

Todo dia eu acompanho as tendências do mundo cripto — não é só ver o que aconteceu nas notícias, mas também entender a lógica e as oportunidades por trás 👀🚀
📢 进群接收最新公告解读