$ETH $XRP $BNB 🚨 7.300+ VÍ bị rút cạn… HƠN 12,4M XRP đã biến mất! 😳🔓
Một sự cố bảo mật lớn liên quan đến D’CENT đã biến thành khoản lỗ XRP khổng lồ — và phần đáng lo ngại nhất là việc rút cạn được cho là đã tiếp tục diễn ra ngay cả sau khi có cảnh báo.
📌 Điều gì đã xảy ra?
🔹 D’CENT xác nhận đã có sự cố vi phạm bảo mật ảnh hưởng đến App Wallet của họ vào ngày 16 tháng 9, sau khi các khóa riêng bị xâm phạm được cho là đã bị khai thác.
🔹 Ở đợt đầu tiên, khoảng 3,6M XRP đã bị rút cạn từ khoảng 1.682 ví trong chưa đầy ba giờ.
🔹 Kẻ tấn công được cho là đã sử dụng cả chuyển khoản thủ công cho các số dư lớn và các tập lệnh tự động để quét các khoản nắm giữ nhỏ hơn.
🔹 Ngay cả sau khi có cảnh báo công khai, một lượng XRP khác 640K+ được cho là đã bị rút cạn sau ngày 21 tháng 9.
🔹 Đến ngày 25 tháng 9, tổng thiệt hại ước tính vào khoảng 12,4M XRP, tương đương chừng $18–20M.
⚠️ Bản thân sổ cái XRP Ledger không bị hack.
Các giao dịch được cho là đã được ký bằng thông tin hợp lệ liên kết với các khóa riêng đã bị xâm phạm — vì vậy đây là sự cố bảo mật ở cấp ví/khoá, chứ không phải khai thác lỗi ở cấp giao thức.
🌉 Rồi vấn đề lớn hơn đã xuất hiện…
Một phần đáng kể số XRP bị đánh cắp được cho là đã chuyển qua nhiều chuỗi thông qua THORChain, khiến việc truy vết nguồn tiền và khả năng thu hồi trở nên phức tạp hơn.
🛡️ D’CENT cho biết họ đang phối hợp với cơ quan thực thi pháp luật và đã kêu gọi người dùng App Wallet bị ảnh hưởng tạo ngay các cụm từ khôi phục (recovery phrases) mới.
💡 Bài học lớn
Bảo mật Crypto không chỉ là về blockchain.
Đôi khi, lỗ hổng lớn nhất nằm “cao hơn một lớp” — trong phần mềm ví, cách xử lý khóa riêng, hoặc việc người dùng có thể được cảnh báo nhanh đến mức nào trong lúc đang diễn ra sự cố xâm phạm.
Và một khi tài sản bị đánh cắp bắt đầu di chuyển qua nhiều chuỗi, việc khôi phục có thể trở nên khó khăn đáng kể.
🤔 Bạn nghĩ sao?
Nhà cung cấp ví có nên có hệ thống khẩn cấp mạnh hơn để ngay lập tức cảnh báo người dùng bị ảnh hưởng trong một cuộc xâm phạm đang diễn ra — hay việc tự quản lý (self-custody) cuối cùng có nghĩa là người dùng phải luôn là tuyến phòng thủ cuối cùng?
#XRP #CryptoSecurity #WalletHack #DCENT #CryptoNews
Một sự cố bảo mật lớn liên quan đến D’CENT đã biến thành khoản lỗ XRP khổng lồ — và phần đáng lo ngại nhất là việc rút cạn được cho là đã tiếp tục diễn ra ngay cả sau khi có cảnh báo.
📌 Điều gì đã xảy ra?
🔹 D’CENT xác nhận đã có sự cố vi phạm bảo mật ảnh hưởng đến App Wallet của họ vào ngày 16 tháng 9, sau khi các khóa riêng bị xâm phạm được cho là đã bị khai thác.
🔹 Ở đợt đầu tiên, khoảng 3,6M XRP đã bị rút cạn từ khoảng 1.682 ví trong chưa đầy ba giờ.
🔹 Kẻ tấn công được cho là đã sử dụng cả chuyển khoản thủ công cho các số dư lớn và các tập lệnh tự động để quét các khoản nắm giữ nhỏ hơn.
🔹 Ngay cả sau khi có cảnh báo công khai, một lượng XRP khác 640K+ được cho là đã bị rút cạn sau ngày 21 tháng 9.
🔹 Đến ngày 25 tháng 9, tổng thiệt hại ước tính vào khoảng 12,4M XRP, tương đương chừng $18–20M.
⚠️ Bản thân sổ cái XRP Ledger không bị hack.
Các giao dịch được cho là đã được ký bằng thông tin hợp lệ liên kết với các khóa riêng đã bị xâm phạm — vì vậy đây là sự cố bảo mật ở cấp ví/khoá, chứ không phải khai thác lỗi ở cấp giao thức.
🌉 Rồi vấn đề lớn hơn đã xuất hiện…
Một phần đáng kể số XRP bị đánh cắp được cho là đã chuyển qua nhiều chuỗi thông qua THORChain, khiến việc truy vết nguồn tiền và khả năng thu hồi trở nên phức tạp hơn.
🛡️ D’CENT cho biết họ đang phối hợp với cơ quan thực thi pháp luật và đã kêu gọi người dùng App Wallet bị ảnh hưởng tạo ngay các cụm từ khôi phục (recovery phrases) mới.
💡 Bài học lớn
Bảo mật Crypto không chỉ là về blockchain.
Đôi khi, lỗ hổng lớn nhất nằm “cao hơn một lớp” — trong phần mềm ví, cách xử lý khóa riêng, hoặc việc người dùng có thể được cảnh báo nhanh đến mức nào trong lúc đang diễn ra sự cố xâm phạm.
Và một khi tài sản bị đánh cắp bắt đầu di chuyển qua nhiều chuỗi, việc khôi phục có thể trở nên khó khăn đáng kể.
🤔 Bạn nghĩ sao?
Nhà cung cấp ví có nên có hệ thống khẩn cấp mạnh hơn để ngay lập tức cảnh báo người dùng bị ảnh hưởng trong một cuộc xâm phạm đang diễn ra — hay việc tự quản lý (self-custody) cuối cùng có nghĩa là người dùng phải luôn là tuyến phòng thủ cuối cùng?
#XRP #CryptoSecurity #WalletHack #DCENT #CryptoNews
