Hacker de D'CENT Wallet : Près de 20 millions de dollars en XRP volés de 6 678 portefeuilles

2026-09-24
Hacker de D'CENT Wallet : Près de 20 millions de dollars en XRP volés de 6 678 portefeuilles

Le piratage du portefeuille D'CENT a drainé près de 20 millions de dollars en XRP de 6 678 portefeuilles entre le 15 septembre et le 20 septembre 2026, les attaquants volant environ 11,7 millions de XRP aux utilisateurs du portefeuille D'CENT App lors de six vagues coordonnées en utilisant des clés privées compromises.

Cet article décompose exactement ce qui s'est passé, comment l'attaque s'est déroulée vague par vague, ce que D'CENT a dit, et ce que tout titulaire de XRP devrait faire pour protéger son portefeuille à l'avenir.

Principaux enseignements

  • Les attaquants ont volé environ 11,7 millions de XRP, d'une valeur proche de 20 millions de dollars, aux 6 678 utilisateurs du portefeuille D'CENT App à travers six vagues coordonnées entre le 15 et le 20 septembre 2026.

  • Chaque transaction a utilisé des signatures valides provenant des clés privées des portefeuilles eux-mêmes, signifiant que le vol provenait de clés exposées plutôt que d'un défaut dans le XRP Ledger lui-même.

  • D'CENT a confirmé que les portefeuilles matériels n'étaient pas affectés; seul le portefeuille App basé sur logiciel a été compromis, et la société a exhorté les utilisateurs concernés à déplacer les fonds immédiatement.

Ce qui s'est passé dans le piratage XRP de D'CENT

La société d'analyse on-chain XRPL.to a reconstruit la chronologie en détail, et cela semblerait une opération méthodique plutôt qu'un simple vol. Le 15 septembre, quelqu'un a manuellement vidé huit portefeuilles, chacun contenant plus de 99 999 XRP, en l'espace d'une heure. 

Ce même jour, un script automatisé a balayé un lot beaucoup plus important : 1 682 portefeuilles au total. Cinq vagues supplémentaires ont suivi au cours des jours suivants, chacune réutilisant le même script, les mêmes outils manuels et le même ensemble de clés compromises.

What Happened in the D'CENT XRP Hack.jpg
Généré par IA

L'attaquant ne s'est pas arrêté à transférer des fonds. Dans un certain nombre de cas, ils ont complètement supprimé les comptes de portefeuille, une action sur le XRP Ledger qui récupère un petit solde de réserve verrouillé dans chaque compte actif. XRPL.to a compté 5 001 comptes supprimés au total, et notons que 2 470 de ceux-ci n'avaient jamais été effectivement balayés pour leur solde principal avant d'être supprimés. 

Ce détail est important : cela suggère que l'attaquant travaillait à partir d'une liste plus large de clés compromises que ce que les drains seuls ont révélé, fermant des comptes vides ou de faible valeur simplement pour collecter des réserves restantes.

Comment 11,7 millions de XRP ont quitté tant de portefeuilles si rapidement

Une fois les fonds retirés d'un portefeuille, ils ne sont pas restés inactifs. Environ 5,6 millions de XRP ont été déplacés vers Ethereum via THORChain, un protocole de liquidité inter-chaînes, tandis que d'autres portions ont été acheminées par le biais d'échanges centralisés tels que Binance, ainsi que des services comme unionchain.ai et NEAR Intents. 

Chaque vague de vol a souvent atteint un point de sortie dans les heures suivant le premier drain, limitant considérablement la fenêtre disponible pour les échanges ou les enquêteurs afin de geler quoi que ce soit. Au 21 septembre, environ 1,3 million de XRP était encore assis dans des portefeuilles sous le contrôle direct de l'attaquant, non encore déplacé plus loin.

Un détail technique particulièrement important ici : chaque opération de balayage a utilisé des signatures valides générées à partir des clés privées des portefeuilles eux-mêmes. 

Il n'y a pas eu d'exploitation du XRP Ledger impliquée. La compromission s'est produite quelque part en amont, dans la manière dont ces clés privées ont été générées, stockées ou exposées en premier lieu, et non dans une faiblesse dans le réseau traitant les transactions.

Gardez votre crypto plus en sécurité après des incidents comme celui-ci ! Inscrivez-vous sur Bitrue pour échanger des actifs supportés avec de fortes fonctionnalités de sécurité et gardez le contrôle de vos fonds.

La réponse de D'CENT et ce qu'elle a confirmé

D'CENT a confirmé une activité de transfert anormale affectant son portefeuille App le 16 septembre, un jour après le début de la première vague de drains. Essentiellement, la société a précisé que ses portefeuilles matériels n'étaient pas affectés, isolant l'exposition au portefeuille App basé sur logiciel spécifiquement.

D'CENT a exhorté les utilisateurs concernés à déplacer immédiatement leurs fonds restants, bien qu'à l'heure actuelle, elle n'ait pas confirmé si une forme de remboursement suivra.

La propre documentation de support de D'CENT, publiée avant cet incident, expose le modèle de sécurité de base du portefeuille et mérite d'être compris dans ce contexte. 

Le portefeuille App, comme le reste de la gamme de produits de D'CENT, est non-custodial, ce qui signifie que D'CENT elle-même ne stocke pas de phrases de récupération, de PINs ou d'autres identifiants privés sur ses serveurs. C'est une pratique standard pour un portefeuille auto-géré, mais cela signifie également que la société a déclaré clairement qu'elle ne pouvait pas récupérer les actifs perdus par une compromission de clé. 

Ses conseils pour quiconque soupçonne que son portefeuille a été compromis se concentrent sur quelques étapes clés : déplacer immédiatement tout actif restant vers une nouvelle adresse de portefeuille sécurisée, vérifier si une phrase de récupération a jamais été photographiée, tapée sur un site non vérifié ou stockée dans des services cloud, et examiner si le portefeuille a déjà été connecté à un site de phishing ou une application décentralisée non vérifiée.

Pourquoi cela pointe vers une compromission au niveau du portefeuille, pas un défaut de XRP

Il vaut la peine d'être précis sur ce que cet incident est et n'est pas. XRP en tant que réseau n'a pas été piraté, et le protocole central du XRP Ledger a fonctionné exactement comme prévu tout au long de l'épisode entier. Chaque transaction qui a drainé un portefeuille a porté une signature cryptographique légitime, que seul un attaquant possédant la clé privée ou la phrase de récupération de ce portefeuille pourrait produire. 

Cette distinction est la différence entre une vulnérabilité au niveau du protocole, qui serait catastrophique et affecterait tout le écosystème XRP, et une compromission au niveau du portefeuille ou de l'application, qui est sérieuse mais contenue aux utilisateurs d'un produit spécifique.

L'analyse de XRPL.to a également trouvé que l'opération a réutilisé des scripts identiques et des modèles de frais à chaque vague, ce qui pointe fortement vers un seul acteur coordonné plutôt que plusieurs attaquants non liés exploitant la même faiblesse de manière indépendante.

join bitrue to get 938 usdt

Sécurité du portefeuille XRP : que faire si vous avez utilisé le portefeuille App de D'CENT

Si vous avez déjà utilisé le portefeuille d'application D'CENT, les chercheurs en sécurité et D'CENT lui-même s'accordent sur la même étape immédiate : migrez tous les fonds restants vers un tout nouveau portefeuille avec une phrase de récupération fraîchement générée, sur un appareil de confiance. Une phrase de récupération compromise est compromise de façon permanente. 

Déplacer des fonds vers une nouvelle adresse dérivée de l'ancienne phrase ne fait rien, car l'attaquant possède toujours la clé maîtresse de chaque adresse que cette phrase peut générer.

Quelques habitudes plus générales réduisent l'exposition à ce type d'incident, quel que soit le portefeuille que vous utilisez. Ne jamais entrer une phrase de récupération complète dans un site Web, une application ou une plateforme de messagerie, et soyez particulièrement vigilant envers tout ce qui prétend être le support client de D'CENT demandant cette information, puisque l'entreprise a déclaré qu'elle ne demanderait jamais de mots de récupération, de PINs ou de crédentiels privés. 

Évitez de photographier ou de faire une capture d'écran d'une phrase de récupération, et ne la stockez pas dans des applications de notes, un stockage en cloud ou un e-mail. Examinez et révoquez toutes les approbations de tokens accordées à des applications décentralisées que vous n'utilisez plus ou que vous ne reconnaissez pas. Et dans la mesure du possible, gardez les soldes qui ne sont pas utilisés activement en dehors des portefeuilles chauds, connectés à Internet. 

Voir aussi : Le portefeuille D’CENT dévoile GasPass pour des transferts de crypto gratuits !

Résumé

Le piratage du portefeuille D'CENT rappelle que les pertes en crypto les plus dommageables ne proviennent que rarement d'une blockchain brisée. Elles proviennent de clés compromises, et une fois qu'une clé est exposée, aucun montant de transfert de fonds à l'intérieur du même portefeuille compromis ne règle réellement le problème. Dans ce cas, une opération méthodique en six vagues a drainé 11,7 millions d'XRP de 6 678 utilisateurs de l'application Wallet en cinq jours, déplaçant des fonds volés via THORChain et plusieurs échanges plus rapidement qu'ils n'auraient pu être réellement gelés. 

D'CENT a isolé l'exposition à son portefeuille logiciel, confirmé que les portefeuilles matériels sont en sécurité, et a orienté les utilisateurs concernés vers la migration vers des portefeuilles nouvellement générés immédiatement. Pour quiconque détenant des XRP ou tout autre actif dans un portefeuille logiciel, cet incident est un fort argument pour traiter les phrases de récupération avec le même sérieux qu'une combinaison de coffre-fort bancaire.

Avertissement : Les opinions exprimées appartiennent exclusivement à l'auteur et ne reflètent pas les opinions de cette plateforme. Cette plateforme et ses affiliés déclinent toute responsabilité quant à l'exactitude ou à l'adéquation des informations fournies. C'est uniquement à des fins d'information et n'est pas destiné à des conseils financiers ou d'investissement.

FAQ

Qu'est-ce que le piratage du portefeuille D'CENT ?

C'est un incident de sécurité où des attaquants ont drainé environ 11,7 millions d'XRP, d'une valeur d'environ 20 millions de dollars, de 6 678 utilisateurs du portefeuille d'application D'CENT au cours de six vagues entre le 15 et le 20 septembre 2026, en utilisant des clés privées qu'ils avaient déjà compromises.

Le XRP Ledger lui-même a-t-il été piraté ?

Non. Chaque transaction dans cet incident a utilisé des signatures valides des propres clés privées des portefeuilles, ce qui signifie que l'exploitation a eu lieu au niveau du portefeuille ou de la gestion des clés, et non au sein du protocole du XRP Ledger lui-même.

Les portefeuilles matériels D'CENT ont-ils été affectés ?

Non. D'CENT a confirmé que seul son portefeuille d'application basé sur logiciel a été affecté. Les portefeuilles matériels n'ont pas été impactés par cet incident.

Combien d'XRP ont été volés et de combien de portefeuilles ?

Les attaquants ont volé environ 11,7 millions d'XRP, d'une valeur d'environ 20 millions de dollars à l'époque, de 6 678 portefeuilles à travers six vagues d'attaque séparées.

Que doivent faire maintenant les utilisateurs du portefeuille d'application D'CENT ?

Quiconque a utilisé le portefeuille d'application D'CENT devrait transférer tous les fonds restants vers un portefeuille nouvellement généré sur un appareil de confiance immédiatement, et traiter toute phrase de récupération précédemment utilisée comme définitivement compromise.

Avertissement : Les opinions exprimées appartiennent exclusivement à l'auteur et ne reflètent pas les opinions de cette plateforme. Cette plateforme et ses affiliés déclinent toute responsabilité quant à l'exactitude ou à l'adéquation des informations fournies. C'est uniquement à des fins d'information et n'est pas destiné à des conseils financiers ou d'investissement.

Feragatname: Bu makalenin içeriği finansal veya yatırım tavsiyesi niteliğinde değildir.

Inscrivez-vous maintenant pour réclamer un package cadeau de 6752 USDT pour les nouveaux arrivants

Rejoignez Bitrue pour des récompenses exclusives

Inscrivez-vous maintenant
register

Recommandé

Qu'est-ce que les paiements d'agents AI ? Comment l'AI peut payer avec des stablecoins
Qu'est-ce que les paiements d'agents AI ? Comment l'AI peut payer avec des stablecoins

Les paiements d'agents AI permettent aux logiciels autonomes de transiger avec des stablecoins, sans compte bancaire ni KYC nécessaire. Découvrez comment Coinbase, Stripe, Google et Visa rendent possibles les micropaiements machine à machine et pourquoi le volume pourrait atteindre des trillions d'ici 2030.

2026-09-24Lire