De 15 a 25 de setembro, em dez dias, o App Wallet da D'CENT foi invadido e foram roubados 12.400.000 de XRP, envolvendo 7.393 carteiras, cerca de US$ 20 milhões.
Este é o segundo maior caso de XRP roubado este ano — o primeiro foi o roubo de 102,9 milhões de tokens da Bitget.
Mas há uma coisa que precisa ser esclarecida primeiro:
não é que uma carteira de hardware tenha sido comprometida; o que aconteceu foi a exposição da chave privada do App Wallet (versão de software).
A D'CENT tem tanto carteiras de hardware quanto carteiras em app, e desta vez apenas a versão do app foi afetada — especificamente para usuários de antes da versão 8.1.0, caso você tenha inserido uma frase-semente ou assinado uma transação neste período.
O caminho do hacker é bem claro:
na primeira onda em 15 de setembro, dentro de três horas foram limpas manualmente 1.682 grandes carteiras; depois foi escrito um script para limpar em massa carteiras cada vez menores; após o comunicado, ainda continuou — porque alguns usuários ainda não tinham visto o aviso e também porque o script ainda estava rodando.
O problema mais grave:
uma única frase-semente controla várias cadeias.
Com o mesmo conjunto de chaves privadas comprometidas, os prejuízos se espalharam de XRP para BTC, ETH, Tron e Stellar — uma chave, todo o patrimônio entrou.
O hacker usou a THORChain para fazer a troca de XRP por ETH entre cadeias e, em seguida, transferiu para exchanges como a Binance — até 25 de setembro, já houve a lavagem de 6,3 milhões de XRP.
Se você usa o D'CENT App Wallet e a versão é anterior à 8.1.0: não use mais esta carteira; gere imediatamente uma nova frase-semente em um dispositivo totalmente novo e transfira seus ativos.
Isso não é a primeira vez, e não será a última.
Onde estão seus ativos agora?
$XRP
#黑客从dcent钱包盗取超1240万枚xrp