Корейские продавцы криптокошельков объявили экстренную тревогу: украдено 9,3 млн XRP, за одну ночь пострадали 6160 адресов.

Виноват не биржевой сервис, а собственное приложение софтверного кошелька известной корейской компании DCENT (D'CENT) — Wallet App. По данным сводок ончейн-инфо, только по этой цепочке XRP потенциально «обнулили» 6160 адресов и похитили около 9,3 млн XRP — по текущему курсу примерно 1,38 доллара, это более 12,8 млн долларов.

Самое опасное — куда ушли деньги. Трекинг показывает: из похищенных 9,3 млн XRP лишь 2 млн все еще лежат в кошельках, которые попали под мониторинг, а остальные 7 млн уже переведены на неизвестные адреса — вернуть их будет крайне сложно. Хуже того, хакеры заодно утащили токены выпуска из двух «специализированных» кошельков: один из них содержал RLUSD — стейблкоин в долларах от Ripple. Соответствующему эмитенту токенов уже приказали заморозить трастовые лимиты, чтобы перекрыть дальнейший отток украденного.

Официальные меры обозначили зону высокого риска максимально жестко: если вы когда-либо импортировали или восстанавливали seed-фразу (мнемонику) в софтверный кошелек, или восстановили аппаратный кошелек — даже если сейчас вы больше не используете hardware wallet, это все равно считается высоким риском. Также в списке угроз — версии приложения ниже 8.1.0 (вышедшей 5 ноября прошлого года). Сейчас DCENT просит всех срочно обновиться до 10.0.0: проверить состояние с помощью встроенных инструментов и перевести активы в новый кошелек, созданный с использованием полностью новой seed-фразы; старую мнемонику больше не трогать.

Переведите на простой язык: это очередной старый урок «seed-фраза попала в софтверное приложение — и случилась беда». Холодная изоляция аппаратных кошельков изначально нужна, чтобы приватный ключ был полностью отделен от сети; но если для удобства вы ввели seed-фразу в телефонное App, холодный кошелек в мгновение превращается в горячий — по сути, вы как будто записали пароль от сейфа на стикер. На этот раз «перевернулась» даже топовая компания-кошелек из Южной Кореи, что показывает: дело не в каком-то конкретном фейковом приложении — проблема в самой старой «тропе» с уязвимостью: «холодный кошелек тоже надо подключать к сети».

Поболтаем в комментариях: вашу seed-фразу — помимо бумаги — вы вводили еще в какое-нибудь приложение? И если вернуться назад и представить, насколько страшно сейчас?

Каждый день слежу за криптовалютными горячими темами — не только рассказываю, что произошло в новостях, но и помогаю понять логику и возможности 👀🚀
📢 进群接收最新公告解读