
Napastnicy opróżnili około 11,7 miliona XRP z portfeli tysięcy użytkowników App Wallet firmy D’CENT. Kradzież o wartości bliskiej 20 milionów dolarów miała miejsce między 15 a 20 września. XRPL.to opublikowało kryminalistyczną oś czasu on-chain.
Operacja przebiegła w sześciu odrębnych falach. Objęła łącznie 6678 portfeli przy użyciu kluczy, które złodziej już kontrolował.
Jak naprawdę przebiegł atak
15 września ktoś w ciągu godziny ręcznie opróżnił osiem portfeli, każdy zawierający ponad 99 999 XRP. Tego samego dnia zautomatyzowany skrypt wyczyścił łącznie 1682 portfele.
Do 20 września nastąpiło pięć kolejnych fal. Każda fala ponownie wykorzystywała ten sam skrypt, to samo narzędzie ręczne i te same skradzione klucze.
Napastnicy wyszli też poza zwykłe przelewy. Całkowicie usunęli 5001 kont, aby przejąć ich pozostałe salda rezerwowe, poinformowało XRPL.to.
Co istotne, 2470 z tych portfeli nigdy nie zostało opróżnionych. Ten szczegół sugeruje, że złodziej dysponował szerszą listą przejętych kluczy, niż ujawniło to pierwsze opróżnienie.
Obserwuj nas na X, aby otrzymywać najnowsze wiadomości na bieżąco.
Skradzione środki przemieszczały się szybko. Około 5,6 miliona XRP trafiło do Ethereum za pośrednictwem THORChain. Inne środki są kierowane przez giełdy, w tym Binance, a także usługi takie jak unionchain.ai i NEAR Intents.
Każde opróżnienie często docierało do punktu wypłaty w ciągu kilku godzin, ograniczając czas dostępny na zamrożenie skradzionych środków. Około 1,3 miliona XRP wciąż znajdowało się we własnych portfelach napastnika na dzień 21 września.
Dlaczego zagrożeni są zwłaszcza użytkownicy D’CENT?
D’CENT potwierdziło 16 września nietypowe przelewy dotyczące jego App Wallet. Firma wyjaśniła, że portfele sprzętowe pozostały nienaruszone. Później wezwała użytkowników do natychmiastowego przeniesienia środków, choć nie potwierdziła, czy nastąpi zwrot.
Co istotne, incydentu nie spowodował żaden exploit XRP Ledger. Każde opróżnienie wykorzystało prawidłowe podpisy pochodzące z własnych kluczy prywatnych portfeli. Ten szczegół oznacza, że przejęcie wynikło ze sposobu, w jaki te klucze zostały ujawnione, a nie z jakiejkolwiek wady samej sieci.
Analiza XRPL.to wykazała, że operacja wielokrotnie wykorzystywała identyczne skrypty i wzorce opłat w kolejnych falach. Ten wzorzec silnie sugeruje, że każdy etap przeprowadził jeden skoordynowany podmiot. Badacze bezpieczeństwa zalecają teraz jeden konkretny krok.
Każdy, kto kiedykolwiek korzystał z App Wallet firmy D’CENT, powinien natychmiast przenieść środki do nowego portfela. Dokładna metoda pierwotnego przejęcia kluczy wciąż pozostaje niepotwierdzona.
W chwili pisania tego tekstu XRP jest notowane w okolicach 1,49 dolara. Wartość ta oznaczała spadek o 6 % w ciągu ostatnich 24 godzin, według danych BeInCrypto. Kapitalizacja rynkowa tokena wynosiła blisko 93,82 miliarda dolarów, co dawało piąte miejsce wśród wszystkich kryptowalut.
Zasubskrybuj nasz kanał YouTube, aby oglądać liderów i dziennikarzy dzielących się eksperckimi analizami.
Źródło: BeInCrypto




