اختراق محفظة D'CENT: سرقة ما يقرب من 20 مليون دولار من XRP من 6,678 محفظة

2026-09-24
اختراق محفظة D'CENT: سرقة ما يقرب من 20 مليون دولار من XRP من 6,678 محفظة

خنق اختراق محفظة D'CENT نحو 20 مليون دولار أمريكي من XRP من 6,678 محفظة بين 15 سبتمبر و20 سبتمبر 2026، حيث سرق المهاجمون حوالي 11.7 مليون XRP من مستخدمي محفظة تطبيق D'CENT في ست موجات منسقة باستخدام مفاتيح خاصة مخترقة.

تستعرض هذه المقالة ما حدث بالضبط، وكيف تم تنفيذ الهجوم موجة تلو الأخرى، وماذا قالت D'CENT، وماذا يجب على أي مالك XRP أن يفعل لحماية محفظته في المستقبل.

النقاط الرئيسية

  • سرق المهاجمون حوالي 11.7 مليون XRP، تساوي تقريبًا 20 مليون دولار، من 6,678 مستخدمًا لمحفظة تطبيق D'CENT عبر ست موجات منسقة بين 15 و20 سبتمبر 2026.

  • كل معاملة استخدمت توقيعات صالحة من المفاتيح الخاصة لمحافظها، مما يعني أن السرقة نشأت من المفاتيح المكشوفة بدلاً من أي خلل في دفتر XRP نفسه.

  • أكدت D'CENT أن المحافظ الصلبة لم تتأثر؛ فقط محفظة تطبيق البرمجيات تعرضت للاختراق، وقد حثت الشركة المستخدمين المتأثرين على نقل الأموال على الفور.

ماذا حدث في اختراق D'CENT XRP

أعادت شركة الأدلة الجنائية على السلسلة XRPL.to بناء الجدول الزمني بالتفصيل، ويبدو وكأنه عملية منهجية أكثر من كونه هجومًا أحاديًا. في 15 سبتمبر، قام شخص ما بسحب يدوي من ثماني محافظ، كل منها تحتوي على أكثر من 99,999 XRP، في غضون ساعة.

في نفس اليوم، جرفت سكريبت آلي مجموعة أكبر بكثير: 1,682 محفظة إجمالاً. تلتها خمس موجات أخرى على مدار الأيام القليلة التالية، كل واحدة تعيد استخدام نفس السكريبت، ونفس الأدوات اليدوية، ونفس مجموعة المفاتيح المخترقة.

What Happened in the D'CENT XRP Hack.jpg
تم إنشاؤه بواسطة الذكاء الاصطناعي

لم يتوقف المهاجم عند نقل الأموال فقط. في عدد من الحالات، حذفوا حسابات المحفظة تمامًا، وهي خطوة على دفتر XRP تستعيد رصيد احتياطي صغير محجوز في كل حساب نشط. وقد عدت XRPL.to 5,001 حساب محذوف بشكل إجمالي، ومن الجدير بالذكر أن 2,470 من هؤلاء لم يتم سحب رصيدهم الرئيسي مطلقًا قبل حذفهم.

تلك التفاصيل مهمة: فهي تشير إلى أن المهاجم كان يعمل من قائمة أكبر من المفاتيح المخترقة مما كشفته التصريفات وحدها، مغلقًا حسابات فارغة أو ذات قيمة منخفضة فقط لجمع الاحتياطيات المتبقية.

كيف غادرت 11.7 مليون XRP العديد من المحافظ بسرعة

بمجرد سحب الأموال من المحفظة، لم تبق ساكنة. تحرك نحو 5.6 مليون XRP إلى Ethereum عبر THORChain، بروتوكول سيولة عبر السلاسل، بينما تم توجيه أجزاء أخرى عبر تبادلات مركزية بما في ذلك Binance، بالإضافة إلى خدمات مثل unionchain.ai وNEAR Intents.

وصلت كل موجة من السرقة غالبًا إلى طريق للخروج في غضون ساعات من السحب الأولي، مما قلص بشكل حاد من النافذة المتاحة لتجميد أي شيء من قبل تبادل أو محققين. اعتبارًا من 21 سبتمبر، كان يُقدّر أن 1.3 مليون XRP كانت لا تزال موجودة في محافظ تحت السيطرة المباشرة للمهاجم، لم يتم نقلها بعد.

تفصيل تقني مهم جدا هنا: كل سحب واحد استخدم توقيعات صالحة تم إنشاؤها من المفاتيح الخاصة لمحافظها.

لم يكن هناك استغلال في دفتر XRP involved. حدث الاختراق في مكان ما في الأعلى، في كيفية إنشاء تلك المفاتيح الخاصة أو تخزينها أو كشفها في المقام الأول، وليس في أي ضعف في الشبكة التي تعالج المعاملات.

احفظ معلوماتك المشفرة بأمان بعد حوادث مثل هذه!سجل في Bitrue للتداول في الأصول المدعومة مع ميزات أمان قوية وابق في السيطرة على أموالك.

رد D'CENT وما أكدته

أكدت D'CENT النشاط غير الطبيعي في التحويلات affecting محفظتها على تطبيق 16 سبتمبر، بعد يوم من بدء الموجة الأولى من التصريفات. من المهم أن الشركة أوضحت أن محافظها الصلبة لم تتأثر، مما عزل التعرض على محفظة تطبيق البرمجيات بشكل محدد.

حثت D'CENT المستخدمين المتأثرين على نقل أموالهم المتبقية على الفور، على الرغم من أنه في وقت كتابة هذا التقرير لم تؤكد ما إذا كانت ستتم أي شكل من أشكال التعويض بعد.

توضح الوثائق الداعمة لـ D'CENT، التي نُشرت قبل حدوث هذه الحادثة، النموذج الأمني الأساسي للمحفظة وتستحق الفهم في هذا السياق.

محفظة التطبيق، مثل بقية مجموعة منتجات D'CENT، هي غير وصائية، مما يعني أن D'CENT نفسها لا تخزن عبارات الاسترداد أو الرموز السرية أو أية بيانات اعتماد خاصة أخرى على خوادمها. هذه ممارسة قياسية لمحفظة الاحتفاظ الذاتي، لكنها تعني أيضًا أن الشركة صرحت بوضوح بأنها لا يمكنها استرداد الأصول المفقودة نتيجة لاختراق مفتاح.

توجيهاتها لأي شخص يعتقد أن محفظته قد تم اختراقها تتمحور حول بعض الخطوات الأساسية: نقل أي أصول متبقية إلى عنوان محفظة جديد وآمن على الفور، والتحقق مما إذا كانت عبارة الاسترداد قد تم تصويرها أو كتابتها في موقع غير موثوق به، أو تم تخزينها في خدمات السحابة، ومراجعة ما إذا كانت المحفظة قد تم الاتصال بها في أي موقع تصيد أو تطبيق لامركزي غير موثوق به.

لماذا يشير هذا إلى اختراق على مستوى المحفظة، وليس ضعف XRP

من المهم أن نكون دقيقين حول ما هي هذه الحادثة وما ليست عليه. لم يتم اختراق شبكة XRP، وكان بروتوكول دفتر XRP يعمل تمامًا كما تم تصميمه طوال هذه الحادثة. كل معاملة سحبت محفظة تحمل توقيعًا تشفيرًا شرعيًا، فقط المهاجم الذي بحوزته المفتاح الخاص للمحفظة أو عبارة الاسترداد يمكنه إنتاجه.

هذا التمييز هو الفرق بين ضعف على مستوى البروتوكول، والذي سيكون كارثيًا ويؤثر على النظام البيئي بأكمله XRP، واختراق على مستوى المحفظة أو على مستوى التطبيق، وهو أمر خطير ولكنه محصور في مستخدمي منتج واحد محدد.

كما وجدت تحليل XRPL.to أن العملية أعادت استخدام سكريبتات متطابقة وأنماط رسوم عبر كل موجة، مما يشير بقوة إلى وجود جهة منسقة واحدة بدلاً من مهاجمين غير مرتبطين يستغلون نفس الضعف بشكل مستقل.

join bitrue to get 938 usdt

أمان محفظة XRP: ماذا تفعل إذا كنت قد استخدمت محفظة تطبيق D'CENT

إذا كنت قد استخدمت محفظة تطبيق D'CENT من قبل، يتفق الباحثون في الأمن وD'CENT نفسها على نفس الخطوة الفورية: نقل أي أموال متبقية إلى محفظة جديدة تمامًا مع عبارة استرداد تم إنشاؤها حديثًا، على جهاز تثق به. عبارة الاسترداد المعرضة للاختراق تكون معرضة للاختراق بشكل دائم. 

نقل الأموال إلى عنوان جديد تم استخراجه من نفس العبارة القديمة لا يحقق شيئًا، لأن المهاجم لا يزال يحمل المفتاح الرئيسي لكل عنوان يمكن أن تولده تلك العبارة.

بعض العادات الأوسع تقلل من التعرض لهذا النوع من الحوادث بغض النظر عن المحفظة التي تستخدمها. لا تدخل عبارة استرداد كاملة في موقع ويب أو تطبيق أو منصة مراسلة، وكن حذرًا بشكل خاص من أي شيء يدعي أنه دعم عملاء D'CENT يطلب تلك المعلومات، حيث أن الشركة قد صرحت أنها لن تطلب أبدًا كلمات استرداد أو رموز تعريف شخصية أو بيانات اعتماد خاصة. 

تجنب تصوير أو التقاط لقطة شاشة لعبارة استرداد، ولا تخزنها في تطبيقات الملاحظات أو التخزين السحابي أو البريد الإلكتروني. راجع وألغِ أي تصاريح رمزية ممنوحة للتطبيقات اللامركزية التي لم تعد تستخدمها أو لا تعرفها. وحيثما كان ذلك عمليًا، احتفظ بالأرصدة التي لا تُستخدم بنشاط بعيدًا تمامًا عن المحافظ الساخنة، المتصلة بالإنترنت.

اقرأ أيضًا: D’CENT Wallet تكشف عن GasPass لنقل العملات المشفرة مجانًا!

ملخص

اختراق محفظة D'CENT هو تذكير بأن أكبر خسائر العملات المشفرة rarely تأتي من blockchain تالف. إنها تأتي من مفاتيح معرضة للاختراق، ومتى ما تم الكشف عن مفتاح، فلا يمكن لأي قدر من نقل الأموال داخل نفس المحفظة المخترقة أن يحل المشكلة فعليًا. في هذه الحالة، أفرغت عملية منهجية مكونة من ستة موجات 11.7 مليون XRP من 6,678 مستخدم لمحفظة التطبيق على مدى خمسة أيام، ونقلت الأموال المسروقة عبر THORChain والعديد من البورصات أسرع مما يمكن تجميدها بشكل واقعي. 

لقد عزلت D'CENT التعرض لمحفظتها البرمجية، وأكدت أن المحافظ الصلبة آمنة، وأشارت إلى المستخدمين المتأثرين نحو الانتقال إلى محافظ تم إنشاؤها حديثًا فورًا. لأي شخص يحمل XRP أو أي أصل آخر في محفظة برمجية، تعتبر هذه الحادثة حجة قوية لعلاج عبارات الاسترداد بنفس جدية تركيبة خزنة البنك.

إخلاء المسؤولية: الآراء المعبر عنها تابعة فقط للمؤلف ولا تعكس آراء هذه المنصة. هذه المنصة وشركاتها التابعة تخلي أي مسؤولية عن دقة أو ملاءمة المعلومات المقدمة. إنها لأغراض معلوماتية فقط وليست مقصودة كإرشادات مالية أو استثمارية.

أسئلة متكررة

ما هو اختراق محفظة D'CENT؟

إنه حادث أمني حيث قام المهاجمون بسحب حوالي 11.7 مليون XRP، بقيمة قريبة من 20 مليون دولار، من 6,678 مستخدمًا لمحفظة تطبيق D'CENT عبر ستة موجات بين 15 و20 سبتمبر 2026، باستخدام مفاتيح خاصة كانوا قد تعرضوا للاختراق من قبل.

هل تم اختراق دفتر أستاذ XRP نفسه؟

لا. استخدمت كل معاملة في هذا الحادث توقيعات صالحة من المفاتيح الخاصة للمحافظ، مما يعني أن الاستغلال حدث على مستوى المحفظة أو إدارة المفاتيح، وليس داخل بروتوكول دفتر أستاذ XRP نفسه.

هل تأثرت محافظ D'CENT الصلبة؟

لا. أكدت D'CENT أن محفظة تطبيقها المعتمدة على البرمجيات فقط هي التي تأثرت. لم تتأثر المحافظ الصلبة بهذا الحادث.

كمية XRP المسروقة ومن كم محفظة؟

سرق المهاجمون حوالي 11.7 مليون XRP، بقيمة قريبة من 20 مليون دولار في ذلك الوقت، من 6,678 محفظة عبر ست موجات هجومية منفصلة.

ماذا يجب على مستخدمي محفظة تطبيق D'CENT فعله الآن؟

يجب على أي شخص استخدم محفظة تطبيق D'CENT نقل أي أموال متبقية إلى محفظة جديدة تم إنشاؤها على جهاز موثوق على الفور، والتعامل مع أي عبارة استرداد تم استخدامها سابقًا كعبارة مخترقة بشكل دائم.

إخلاء المسؤولية: الآراء المعبر عنها تابعة فقط للمؤلف ولا تعكس آراء هذه المنصة. هذه المنصة وشركاتها التابعة تخلي أي مسؤولية عن دقة أو ملاءمة المعلومات المقدمة. إنها لأغراض معلوماتية فقط وليست مقصودة كإرشادات مالية أو استثمارية.

إخلاء المسؤولية: محتوى هذه المقالة لا يشكل نصيحة مالية أو استثمارية.

سجل الآن للحصول على حزمة هدايا للمبتدئين بقيمة 6752 USDT

انضم إلى Bitrue للحصول على مكافآت حصرية

سجّل الآن
register

موصى به

ما هي مدفوعات وكيل الذكاء الاصطناعي؟ كيف يمكن للذكاء الاصطناعي الدفع باستخدام العملات المستقرة
ما هي مدفوعات وكيل الذكاء الاصطناعي؟ كيف يمكن للذكاء الاصطناعي الدفع باستخدام العملات المستقرة

مدفوعات وكيل الذكاء الاصطناعي تسمح للبرامج المستقلة بالتعامل باستخدام العملات المستقرة، دون الحاجة إلى حساب بنكي أو معرف العميل. اكتشف كيف تمكّن Coinbase وStripe وGoogle وVisa المدفوعات الصغيرة من آلة إلى آلة ولماذا من المتوقع أن يصل الحجم إلى تريليونات بحلول عام 2030.

2026-09-24اقرأ