🚨 超过1240万
$XRP 已被耗尽:D'CENT钱包泄露教给我们的密钥安全经验
近期,韩国加密服务商 D’CENT 的 App Wallet 发生重大泄露事件:攻击者在 7,300+ 个被入侵钱包中,转走了超过 1240 万枚 XRP(价值约 1800–2000 万美元)。
最令人担忧的是?在公开警告发布数天之后,损失仍在继续。
📉 事件细分
初始漏洞利用:攻击者获取了私钥材料,并使用有效的加密签名来执行未经授权的交易。XRP Ledger 本身未发现缺陷。
第一波:9月15–16日,自动化脚本与定向的人工“抽空”操作相结合,在不到3小时内从 1,682 个钱包中扫走了 360 万 XRP。
延迟影响:尽管 9月16日已发布面向用户的公开警报,呼吁迁移资金,但在 9月21日之后仍被盗走了超过 64 万枚 XRP。到 9月25日,总损失已超过 1240 万 XRP。
洗钱路径:大约一半被盗资金通过 THORChain 被路由到以太坊,以借助不进行 KYC 的跨链互换来掩盖审计轨迹。
🔑 对加密持有者的关键启示
实现方式至关重要:区块链协议本身或许 100% 安全,但钱包层面的密钥管理与软件实现仍可能成为脆弱的攻击入口。
沟通存在差距:公开通告的传播速度往往慢于自动化抽空脚本。并非所有用户都会每日查看安全警报,导致在漏洞被发现很久之后仍有未迁移的钱包暴露在风险之中。
必须立即采取行动:D'CENT 已建议所有 App Wallet 用户立即生成新的助记词,并将剩余余额转移到全新的地址。
💬 讨论:
当漏洞爆发期间的预警未能及时传达给用户时,平台是否应实现协议层面的冻结机制(若去中心化结构允许),还是说用户的警惕永远才是最终防线?
欢迎在下方分享你的想法!👇
#CryptoSecurity #XRP #DCENT #Binance #Web3Security