Um aplicativo de celular de uma marca de carteira de hardware foi roubado: em 10 dias, foram desviadas 12,4 milhões de unidades de $XRP .
​
O que aconteceu foi com a carteira do app da D'CENT. De 15/9 a 25/9, um total de 7.393 carteiras foram esvaziadas, sendo que 6.095 contas foram apagadas completamente.
​
A primeira onda foi a mais violenta: em menos de 3 horas no dia 15/9, foi transferido cerca de 3,6 milhões de unidades a partir de 1.682 carteiras. Depois de 21/9, o roubo continuou em sequência, levando mais 640 mil unidades.
​
A causa apontada é o tratamento das chaves privadas. O que foi afetado são versões antigas do app anteriores à 8.1.0, ou seja, versões lançadas antes de novembro de 2025.
​
O fabricante ainda não divulgou o mecanismo específico, mas confirmou que é um problema de software, não de firmware de hardware.
​
Cerca de metade do XRP roubado já foi “lavado”; o caminho foi trocar por Ethereum via THORChain e, em seguida, fazer transferências fragmentadas.
​
De acordo com as orientações do fabricante e de especialistas em segurança: as frases-mestre (seed phrases) que foram usadas no app de versões antigas devem ser tratadas como comprometidas e não se deve mais transferir fundos para endereços antigos.
​
Este é o segundo maior incidente de roubo de XRP do ano; já houve relatos de que a mesma leva de frases-mestre também apareceu com saídas anormais em BTC e ETH.
​
Quando o app de uma marca de carteira de hardware dá problemas, isso levará as pessoas a redefinir o limite de segurança das “cold wallets”?