#hackersdrainover12.4mxrpfromdcentwallets
Một vụ rò rỉ ví khiến tình trạng rò rỉ vẫn tiếp diễn ngay cả sau khi các cảnh báo được phát đi
Hơn 7.300 ví crypto đã mất hơn 12,4 triệu XRP — và phần kỳ lạ nhất là vụ trộm vẫn tiếp diễn trong một khoảng thời gian đáng kể ngay cả sau khi người dùng được yêu cầu chuyển quỹ của mình.
Dưới đây là mốc thời gian: Nhà cung cấp ví tại Hàn Quốc D'CENT xác nhận đã xảy ra sự cố bảo mật ảnh hưởng đến App Wallet của họ vào ngày 16/9, sau khi kẻ tấn công bắt đầu khai thác các khóa riêng bị xâm phạm từ ngày hôm trước. Đợt tấn công đầu tiên diễn ra rất tàn nhẫn — khoảng 3,6 triệu XRP đã bị rút khỏi 1.682 ví trong chưa đầy ba giờ, kết hợp giữa việc trộm thủ công các số dư lớn với các kịch bản tự động quét các khoản nhỏ hơn. Dù đã có cảnh báo công khai, hơn 640.000 XRP bổ sung đã biến mất sau ngày 21/9, và đến ngày 25/9, tổng thiệt hại đạt khoảng 12,4 triệu XRP, trị giá xấp xỉ 18–20 triệu USD. Không có lỗ hổng nào nhắm vào chính XRP Ledger — mọi giao dịch đều sử dụng chữ ký hợp lệ từ các khóa đã bị xâm phạm từ trước. Khoảng một nửa số tiền bị đánh cắp kể từ đó đã được chuyển sang Ethereum thông qua THORChain, một giao thức hoán đổi xuyên chuỗi không yêu cầu xác minh danh tính, khiến nỗ lực khôi phục trở nên phức tạp hơn. D'CENT cho biết họ đang phối hợp với cơ quan thực thi pháp luật và đã thúc giục tất cả người dùng App Wallet tạo ngay các cụm từ khôi phục mới.
Vì sao điều này quan trọng? Đây không phải là một lỗi ở cấp độ giao thức — mà là việc vật liệu khóa bị xâm phạm, nhắc nhở rằng bảo mật ví thường phụ thuộc vào những chi tiết triển khai mà người dùng không bao giờ thấy. Việc tiếp tục rút cạn ngay cả sau khi có cảnh báo công khai cũng đặt ra một câu hỏi thực sự: cảnh báo có đến kịp người dùng bị ảnh hưởng hiệu quả đến mức nào, và các công cụ rửa tiền qua nhiều chuỗi khiến việc khôi phục trở nên khó khăn hơn đáng kể khi tiền đã bắt đầu di chuyển.
Dù D'CENT có xác định đầy đủ nguyên nhân gốc rễ của sự cố hay người dùng bị ảnh hưởng có nhận được hoàn trả hay không vẫn chưa được làm rõ.
Ngành công nghiệp có cần những cách cảnh báo nhanh hơn và quyết liệt hơn để gửi cho người dùng trong lúc đang bị tấn công — hay sự cảnh giác của người dùng luôn là tuyến phòng thủ cuối cùng? 🤔
#xrp #CryptoSecurity #WalletHack #DCENT
Một vụ rò rỉ ví khiến tình trạng rò rỉ vẫn tiếp diễn ngay cả sau khi các cảnh báo được phát đi
Hơn 7.300 ví crypto đã mất hơn 12,4 triệu XRP — và phần kỳ lạ nhất là vụ trộm vẫn tiếp diễn trong một khoảng thời gian đáng kể ngay cả sau khi người dùng được yêu cầu chuyển quỹ của mình.
Dưới đây là mốc thời gian: Nhà cung cấp ví tại Hàn Quốc D'CENT xác nhận đã xảy ra sự cố bảo mật ảnh hưởng đến App Wallet của họ vào ngày 16/9, sau khi kẻ tấn công bắt đầu khai thác các khóa riêng bị xâm phạm từ ngày hôm trước. Đợt tấn công đầu tiên diễn ra rất tàn nhẫn — khoảng 3,6 triệu XRP đã bị rút khỏi 1.682 ví trong chưa đầy ba giờ, kết hợp giữa việc trộm thủ công các số dư lớn với các kịch bản tự động quét các khoản nhỏ hơn. Dù đã có cảnh báo công khai, hơn 640.000 XRP bổ sung đã biến mất sau ngày 21/9, và đến ngày 25/9, tổng thiệt hại đạt khoảng 12,4 triệu XRP, trị giá xấp xỉ 18–20 triệu USD. Không có lỗ hổng nào nhắm vào chính XRP Ledger — mọi giao dịch đều sử dụng chữ ký hợp lệ từ các khóa đã bị xâm phạm từ trước. Khoảng một nửa số tiền bị đánh cắp kể từ đó đã được chuyển sang Ethereum thông qua THORChain, một giao thức hoán đổi xuyên chuỗi không yêu cầu xác minh danh tính, khiến nỗ lực khôi phục trở nên phức tạp hơn. D'CENT cho biết họ đang phối hợp với cơ quan thực thi pháp luật và đã thúc giục tất cả người dùng App Wallet tạo ngay các cụm từ khôi phục mới.
Vì sao điều này quan trọng? Đây không phải là một lỗi ở cấp độ giao thức — mà là việc vật liệu khóa bị xâm phạm, nhắc nhở rằng bảo mật ví thường phụ thuộc vào những chi tiết triển khai mà người dùng không bao giờ thấy. Việc tiếp tục rút cạn ngay cả sau khi có cảnh báo công khai cũng đặt ra một câu hỏi thực sự: cảnh báo có đến kịp người dùng bị ảnh hưởng hiệu quả đến mức nào, và các công cụ rửa tiền qua nhiều chuỗi khiến việc khôi phục trở nên khó khăn hơn đáng kể khi tiền đã bắt đầu di chuyển.
Dù D'CENT có xác định đầy đủ nguyên nhân gốc rễ của sự cố hay người dùng bị ảnh hưởng có nhận được hoàn trả hay không vẫn chưa được làm rõ.
Ngành công nghiệp có cần những cách cảnh báo nhanh hơn và quyết liệt hơn để gửi cho người dùng trong lúc đang bị tấn công — hay sự cảnh giác của người dùng luôn là tuyến phòng thủ cuối cùng? 🤔
#xrp #CryptoSecurity #WalletHack #DCENT
