7.393 carteiras atingidas em mais de 10 dias, e os roubos continuaram mesmo depois que os avisos foram enviados. Aqui está a causa real e os passos exatos para se proteger.
🔓 A parte mais terrível desse hack não foi a primeira onda. É que as pessoas continuaram perdendo fundos por uma semana inteira depois que os avisos foram enviados.
Uma violação de segurança mirando a carteira do app D'CENT drenou aproximadamente 12,4 milhões de XRP de 7.393 carteiras, distribuídas em uma janela de dez dias entre 15 de setembro e 25 de setembro.
⏱️ Veja como isso aconteceu, na prática.
A primeira onda foi, de longe, a pior. Em 15 de setembro, os atacantes retiraram cerca de 3,6 milhões de XRP de 1.682 carteiras em menos de três horas, usando uma combinação de métodos manuais e automatizados. Essa rapidez importa: sugere que os atacantes já tinham acesso antes mesmo do roubo começar, em vez de explorarem algo em tempo real.
Os usuários começaram a notar atividades suspeitas no dia seguinte. Analistas on-chain rastrearam o padrão até a Carteira do App do D'CENT, especificamente versões anteriores à 8.1.0, que foram lançadas em novembro de 2025.
🔧 Veja o que realmente causou tudo.
Isso foi uma vulnerabilidade do lado do software, não uma falha de hardware. O hardware wallet real e o dispositivo biométrico da D'CENT não foram comprometidos. O problema estava ligado ao modo como as chaves privadas foram tratadas em versões mais antigas do app companheiro. Se você nunca importou sua frase-semente de recuperação nesse app, a sua própria carteira de hardware permaneceu segura.
⚠️ Esta é a parte que é realmente difícil de ler.
Mesmo depois que os avisos públicos começaram a circular, mais de 640.000 XRP foram roubados após 21 de setembro, dias já dentro do período do alerta público. Isso significa que um número real de usuários ou nunca viu o aviso ou não agiu a tempo. Este é um dos exemplos mais claros deste ano de por que a velocidade importa quando uma brecha se torna pública.
🔗 E sim, isso se conecta a uma história que você já viu.
Cerca de metade do XRP roubado já foi lavado via THORChain, o mesmo protocolo cross-chain no centro do debate do hack da Bitget. Dois grandes roubos, a mesma rota de lavagem, a mesma pergunta sem resposta sobre se o protocolo deveria estar bloqueando fundos roubados conhecidos.
✅ Sua lista de ações agora
1️⃣ Verifique a versão do seu app D'CENT. Se você estiver usando algo mais antigo que 8.1.0, atualize imediatamente, antes de fazer qualquer outra coisa com o app.
2️⃣ Nunca insira sua frase-semente de recuperação em qualquer app companheiro a menos que você tenha certeza de que isso é necessário e que o app esteja totalmente atualizado. Seu dispositivo de hardware foi projetado para manter essa seed offline exatamente por esse motivo.
3️⃣ Se você usou a carteira do app do D'CENT com uma seed importada, mova seus fundos para uma carteira nova com uma frase-semente recém-gerada; não é só atualizar e ficar como está. Assuma que a chave antiga pode estar comprometida.
4️⃣ Ative quaisquer alertas de transações disponíveis para você saber imediatamente se houve atividade não autorizada nas suas contas.
5️⃣ Siga diretamente os canais oficiais do D'CENT para atualizações confirmadas, em vez de confiar em informações de segunda mão durante um incidente ativo como este.
✅ O que isso significa para você
Se você usa o D'CENT, trate isso como urgente, não como opcional. A diferença entre o aviso que foi enviado e as pessoas ainda perdendo fundos é a lição real aqui; agir em poucas horas importa mais do que a maioria das pessoas percebe durante uma violação em andamento.
Se você usa uma carteira de hardware diferente, ainda vale prestar atenção: a lição por trás disso se aplica de forma ampla. Apps companheiros que lidam com chaves privadas costumam ser o elo mais fraco em comparação com o próprio dispositivo de hardware.
Se você está tentando construir hábitos melhores de segurança de forma geral, este é um bom exemplo do mundo real de por que manter o software da carteira atualizado não é uma tarefa menor: é parte real e contínua de proteger seus fundos.
🟢 Melhor cenário daqui para frente
O D'CENT revela totalmente a causa técnica raiz, os usuários ainda afetados recebem orientações claras e nenhum outro fundo é perdido enquanto a conscientização alcança a situação.
🔴 Cenário de risco
Mais XRP continua sendo drenado de usuários que não atualizaram nem viram os avisos, e a perda total aumenta ainda mais antes que a vulnerabilidade seja totalmente contida.
👀 Três coisas para observar
1️⃣ Divulgação oficial do D'CENT
A empresa divulga uma explicação técnica completa e exata de como as chaves foram comprometidas?
2️⃣ Números de roubos contínuos
O escoamento finalmente para, ou o total continua subindo além de 12,4 milhões de XRP?
3️⃣ Resposta da THORChain
O protocolo trata esses fundos do jeito que estão pedindo no caso da Bitget, ou o mesmo debate se repete aqui?
💡 Principal conclusão
Uma falha de software em uma versão antiga de um app virou um roubo de dez dias e de vários milhões de dólares, e o detalhe mais perturbador não é o hack em si — é que apenas os avisos não foram suficientes para interromper isso a tempo para todo mundo.
Se você usa a carteira do app do D'CENT, verificar sua versão agora leva dois minutos. É exatamente para isso que este post existe.
Essa é a parte que vale a pena observar.
Este post é apenas para fins informativos e educacionais e não constitui aconselhamento financeiro. Mercados de cripto são voláteis. Sempre faça sua própria pesquisa antes de tomar decisões financeiras.
#BinanceSquare #XRP #CryptoSecurity #DCENT #Crypto

