С 15 по 25 сентября, десять дней: приложение App Wallet от D'CENT было взломано, украдено 12,400,000 XRP — 7,393 кошелька, примерно на 20 миллионов долларов.
Это второй по величине случай кражи XRP в этом году — первый связан с Bitget: 102.9 миллиона монет.
Но сначала нужно прояснить одну вещь:
это не взлом аппаратного кошелька — это утечка приватных ключей из App Wallet (программной версии).
У D'CENT есть и аппаратные кошельки, и приложения. На этот раз пострадала только версия приложения — пользователи, которые использовали его до версии 8.1.0. Если вы вводили мнемоническую фразу в этом приложении или подписывали транзакции.
Путь хакера был понятен:
первый этап 15 сентября — вручную за три часа опустошили 1,682 крупных кошелька; затем написали скрипт и массово опустошали кошельки всё меньшего и меньшего размера. После публикации предупреждения атака продолжалась — потому что часть пользователей ещё не увидела уведомление, а скрипт всё ещё работал.
Самая серьёзная проблема: одна мнемоническая фраза управляет несколькими цепочками.
Один и тот же украденный набор приватных ключей привёл к потерям: от XRP до BTC, ETH, Tron и Stellar — один ключ, и все сбережения оказались внутри.
Хакер воспользовался THORChain, чтобы кроссчейн-обменом перевести украденный XRP в ETH, а затем — в Binance и другие биржи. По состоянию на 25 сентября уже 6.3 миллиона XRP прошли через схему отмывания.
Если вы используете D'CENT App Wallet и ваша версия — до 8.1.0: больше не используйте этот кошелёк. Немедленно на новом устройстве сгенерируйте новую мнемоническую фразу и переведите активы.
Это не первый раз и, возможно, не последний.
Где сейчас ваши активы?
$XRP
#黑客从dcent钱包盗取超1240万枚xrp
Это второй по величине случай кражи XRP в этом году — первый связан с Bitget: 102.9 миллиона монет.
Но сначала нужно прояснить одну вещь:
это не взлом аппаратного кошелька — это утечка приватных ключей из App Wallet (программной версии).
У D'CENT есть и аппаратные кошельки, и приложения. На этот раз пострадала только версия приложения — пользователи, которые использовали его до версии 8.1.0. Если вы вводили мнемоническую фразу в этом приложении или подписывали транзакции.
Путь хакера был понятен:
первый этап 15 сентября — вручную за три часа опустошили 1,682 крупных кошелька; затем написали скрипт и массово опустошали кошельки всё меньшего и меньшего размера. После публикации предупреждения атака продолжалась — потому что часть пользователей ещё не увидела уведомление, а скрипт всё ещё работал.
Самая серьёзная проблема: одна мнемоническая фраза управляет несколькими цепочками.
Один и тот же украденный набор приватных ключей привёл к потерям: от XRP до BTC, ETH, Tron и Stellar — один ключ, и все сбережения оказались внутри.
Хакер воспользовался THORChain, чтобы кроссчейн-обменом перевести украденный XRP в ETH, а затем — в Binance и другие биржи. По состоянию на 25 сентября уже 6.3 миллиона XRP прошли через схему отмывания.
Если вы используете D'CENT App Wallet и ваша версия — до 8.1.0: больше не используйте этот кошелёк. Немедленно на новом устройстве сгенерируйте новую мнемоническую фразу и переведите активы.
Это не первый раз и, возможно, не последний.
Где сейчас ваши активы?
$XRP
#黑客从dcent钱包盗取超1240万枚xrp

