Масштабный инцидент с кражей XRP произошел в период с 15 по 20 сентября 2026 года и затронул тысячи пользователей аппаратных и мобильных кошельков D'CENT. По последним ончейн-данным площадки XRPL.to, злоумышленники опустошили более 6 600 адресов, похитив суммарно порядка 11,7 млн XRP (около $19–20 млн по текущему курсу).
🔍 Как произошел взлом?
Анализ транзакций в сети XRP Ledger показал, что сам блокчейн не был взломан. Все переводы были подписаны действительными приватными ключами владельцев.
Уязвимость крылась в программном обеспечении D'CENT App Wallet:
В зоне риска оказались пользователи, которые использовали версии мобильного приложения старше ноября 2025 года, а также те, кто вручную вводил или восстанавливал свою сид-фразу (секретную фразу) прямо в интерфейсе приложения.
Исследователи безопасности предполагают, что старые версии приложения использовали слабый генератор случайных чисел для создания ключей, что позволило хакерам заранее скомпилировать базу данных уязвимых кошельков и затем синхронно их опустошить.
Больше всего пострадали аккаунты, созданные в период с 2021 по 2023 год, значительная часть которых принадлежала пользователям южнокорейских бирж (Upbit, Bithumb и Coinone).
⚠️ Что делать владельцам кошельков?
Компания-разработчик IoTrust уже привлекла к расследованию киберполицию Южной Кореи и ведущие биржи, чтобы попытаться заблокировать украденные средства (около 7 млн XRP хакеры уже успели перевести на миксеры и сторонние сервисы).
Disclaimer: Не является финансовым советом. Проводите собственный анализ (DYOR). Криптовалютный рынок волатилен, инвестируйте только то, что готовы потерять.
