Một ứng dụng điện thoại của một thương hiệu ví phần cứng đã bị kẻ gian trộm 12,4 triệu $XRP trong vòng 10 ngày。
​
Sự cố xảy ra với ví trong ứng dụng của D'CENT. Từ 9/15 đến 9/25, tổng cộng 7.393 ví đã bị rút sạch, trong đó 6.095 tài khoản bị xóa toàn bộ。
​
Đợt tấn công đầu tiên nặng nề nhất: chỉ trong chưa đầy 3 giờ vào ngày 9/15, khoảng 3,6 triệu đồng đã được chuyển khỏi 1.682 ví. Sau ngày 9/21 vẫn tiếp tục bị trộm, và lại có thêm hơn 640.000 đồng bị lấy đi。
​
Nguyên nhân được cho là liên quan đến việc xử lý khóa riêng. Những phiên bản bị ảnh hưởng là các bản App cũ trước 8.1.0, tức là các phiên bản ra mắt trước tháng 11 năm 2025。
​
Hãng vẫn chưa công bố cơ chế cụ thể, nhưng đã xác nhận đây là vấn đề phần mềm, không phải firmware của phần cứng。
​
Khoảng một nửa lượng XRP bị trộm đã được rửa sạch; đường đi là đổi sang Ethereum thông qua THORChain, rồi phân tán chuyển ra nhiều nơi。
​
Theo hướng dẫn từ hãng và chuyên gia an ninh: các cụm từ ghi nhớ (seed phrase) đã từng dùng trong phiên bản App cũ nên được coi là đã bị lộ, và không nên tiếp tục chuyển tiền tới các địa chỉ cũ nữa。
​
Đây là vụ đánh cắp XRP lớn thứ hai trong năm nay; đã có báo cáo rằng cùng một lô seed phrase đó cũng xuất hiện các giao dịch chuyển bất thường trên BTC và ETH。
​
Việc ứng dụng phần mềm của một thương hiệu ví phần cứng gặp sự cố có khiến người ta cần xác định lại ranh giới an toàn của “ví lạnh” không?