Um grande incidente de segurança abalou a comunidade do XRP depois que o rastreamento on-chain revelou que quase US$ 20 milhões em $XRP (aprox. 11,75M XRP) foram sistematicamente drenados de milhares de carteiras de software e hardware não custodiais. Operado pela empresa sul-coreana de segurança IoTrust, o ecossistema da carteira D’CENT Wallet sofreu seis ondas distintas de transações não autorizadas de drenagem entre 15 de setembro e 20 de setembro.

A invasão gerou alertas de segurança urgentes em todo o setor cripto, enquanto investigadores trabalham para determinar como as chaves de assinatura foram expostas.

1. Seis Ondas de Exploits Drenam 6.678 Carteiras

A empresa de análise de blockchain XRPL.to identificou que os invasores executaram transações assinadas validamente em 6.678 endereços de carteiras individuais. Os ataques foram executados usando dois métodos principais:

  • Varreduras de Pagamento: Mais de 4.200 carteiras foram drenadas por meio de transferências de pagamento padrão.

  • Exclusões de Contas: Quase 2.500 endereços foram completamente apagados usando a função AccountDelete do XRP Ledger, permitindo que os atacantes reivindicassem os saldos da reserva da conta base que as varreduras comuns deixam para trás.

O rastreamento subsequente mostrou que mais de 5,6 milhões de XRP foram imediatamente roteados por protocolos de cross-chain como THORChain, NEAR Intents e endereços de depósito de exchanges centralizadas para obscurecer o rastro do dinheiro.

2. Causa Raiz & Vulnerabilidade da Versão do App

Os resultados preliminares indicam que a vulnerabilidade se origina de versões mais antigas do D’CENT App Wallet para dispositivos móveis:

[Exposição da Chave do Legado] ──> [Varreduras Assinadas Validadas] ──> [Lavagem Cross-Chain]

  • Versões Vulneráveis: Usuários que inseriram ou restauraram suas seed phrases no D’CENT App Wallet em versões anteriores à v8.1.0 (lançada em 5 de novembro de 2025) estão em alto risco.

  • Impacto em Carteiras de Hardware: Carteiras de hardware D’CENT standalone permanecem seguras, a menos que sua frase de recuperação tenha sido inserida anteriormente no aplicativo de software móvel.

  • Ação Crucial: Atualizar o aplicativo sozinho não é suficiente. Os usuários devem gerar uma frase de recuperação totalmente nova em uma carteira limpa e migrar imediatamente todos os ativos restantes.

3. Envolvimento das Forças de Lei e Processo de Recuperação

A IoTrust envolveu unidades de cibercrimes das forças de lei coreanas, especialistas de segurança e grandes exchanges para tentar congelar os ativos. No entanto, devido ao movimento rápido cross-chain por meio de protocolos descentralizados, nenhuma recuperação concluída foi confirmada até o momento.

A D’CENT emitiu alertas sobre tentativas secundárias de golpe, lembrando aos usuários que os membros da equipe nunca solicitarão chaves privadas, seed phrases (frases-semente) nem pedirão que ativos sejam enviados para "endereços de recuperação".

Aviso Financeiro Essencial

Este artigo é fornecido estritamente para fins educacionais, de notícias e de informações. Armazenamento não custodial, contratos inteligentes e carteiras de ativos digitais apresentam riscos técnicos inerentes, incluindo possível comprometimento de chaves e vulnerabilidades de software. Nada do que está contido aqui constitui aconselhamento financeiro, jurídico ou de investimento. Sempre realize análises de segurança independentes (DYOR) e siga as diretrizes oficiais de segurança dos provedores de carteiras.

📢 Sua carteira está segura? Não corra riscos com vulnerabilidades de segurança de auto custódia!