Взлом кошелька D'CENT: почти $20M в XRP украдено из 6,678 кошельков
2026-09-24
Хак D'CENT Wallet обнажил почти 20 миллионов долларов в XRP из 6,678 кошельков с 15 по 20 сентября 2026 года, поскольку злоумышленники украли около 11,7 миллиона XRP у пользователей D'CENT App Wallet в шести скоординированных волнах, используя скомпрометированные приватные ключи.
В этой статье подробно описано, что произошло, как развивалась атака шаг за шагом, что сказала D'CENT и что любой владелец XRP должен делать, чтобы защитить свой кошелек в будущем.
Ключевые выводы
Злоумышленники украли около 11,7 миллиона XRP, стоимостью почти 20 миллионов долларов, у 6,678 пользователей D'CENT App Wallet в шести скоординированных волнах с 15 по 20 сентября 2026 года.
Каждая транзакция использовала действительные подписи от приватных ключей самих кошельков, что означает, что кража произошла из-за раскрытых ключей, а не из-за каких-либо дефектов в самой XRP Ledger.
D'CENT подтвердила, что аппаратные кошельки не пострадали; только программный App Wallet был скомпрометирован, и компания призвала затронутых пользователей немедленно переместить средства.
Что произошло в D'CENT XRP Hack
Управляемая на цепочке криминалистическая компания XRPL.to восстановила таймлайн в деталях, и он выглядит как методичная операция, а не как одно внезапное ограбление. 15 сентября кто-то вручную обналичил восемь кошельков, каждый из которых содержал более 99,999 XRP, за час.
В тот же день автоматизированный сценарий захватил гораздо больший пакет: всего 1,682 кошелька. Через несколько дней последовало еще пять волн, каждая из которых повторно использовала тот же сценарий, те же ручные инструменты и тот же набор скомпрометированных ключей.

Злоумышленник не остановился на переводе средств. В ряде случаев они полностью удаляли аккаунты кошельков, что является действием в XRP Ledger, которое восстанавливает небольшой резервный баланс, заблокированный в каждом активном аккаунте. XRPL.to насчитала 5,001 удаленных аккаунтов в общей сложности, и примечательно, что 2,470 из них никогда не были очищены для основного баланса до удаления.
Этот момент важен: это предполагает, что злоумышленник работал с более широким списком скомпрометированных ключей, чем то, что сами обналичивания раскрыло, закрывая пустые или малозначительные аккаунты, просто чтобы собрать оставшиеся резервы.
Как 11,7 миллиона XRP покинули так много кошельков так быстро
Когда средства были выведены из кошелька, они не оставались неподвижными. Примерно 5,6 миллиона XRP переместилось на Ethereum через THORChain, кросс-чейн ликвидный протокол, в то время как другие части маршрутизировались через централизованные биржи, включая Binance, а также через такие сервисы, как unionchain.ai и NEAR Intents.
Каждая волна кражи часто достигала выхода в течение нескольких часов после начальной откачки, что резко ограничивало окно, доступное для бирж или следователей, чтобы заморозить что-либо. На 21 сентября, по оценкам, 1,3 миллиона XRP все еще находилось в кошельках под прямым контролем злоумышленника, еще не перемещенными далее.
Один особенно важный технический момент здесь: каждый отдельный захват использовал действительные подписи, созданные из собственных приватных ключей кошельков.
Эксплоит XRP Ledger не был вовлечен. Скомпрометированность произошла где-то выше, в том, как эти приватные ключи были сгенерированы, хранились или раскрыты изначально, а не из-за какой-либо слабости в сети, обрабатывающей транзакции.
Держите свои криптоактивы в безопасности после инцидентов, подобных этому! Зарегистрируйтесь на Bitrue для торговли поддерживаемыми активами с хорошими функциями безопасности и оставайтесь в контроле над своими средствами.
Ответ D'CENT и что она подтвердила
D'CENT подтвердила аномальную активность переводов, затрагивающую ее App Wallet 16 сентября, через день после начала первой волны откачек. Ключевым моментом, компания уточнила, что ее аппаратные кошельки не были затронуты, изолировав раскрытие исключительно для программного App Wallet.
D'CENT призвала затронутых пользователей немедленно переместить свои оставшиеся средства, хотя на момент написания не подтверждено, будет ли следовать какая-либо форма возмещения.
Собственная документация поддержки D'CENT, опубликованная до этого инцидента, излагает основную модель безопасности кошелька и стоит понимания в этом контексте.
App Wallet, как и остальная часть продуктовой линейки D'CENT, является некустодиальным, что означает, что D'CENT сама не хранит фразы восстановления, PIN-коды или другие приватные учетные данные на своих серверах. Это стандартная практика для кошелька самоуправления, но это также означает, что компания четко заявила, что она не может восстановить активы, потерянные из-за компрометации ключей.
Ее руководства для тех, кто подозревает, что их кошелек был скомпрометирован, сосредоточены на нескольких основных шагах: немедленно переместите любые оставшиеся активы на новый, безопасный адрес кошелька, проверьте, была ли когда-либо сфотографирована фраза восстановления, введена на неподтвержденном сайте или сохранена в облачных сервисах, и проверьте, был ли кошелек когда-либо подключен к фишинговому сайту или неподтвержденному децентрализованному приложению.
Почему это указывает на компрометацию на уровне кошелька, а не на недостаток XRP
Важно точно определить, что это происшествие есть и что его нет. Сеть XRP не была взломана, и основной протокол XRP Ledger функционировал точно так, как задумано, на протяжении всего эпизода. Каждая транзакция, которая опустошила кошелек, несла законную криптографическую подпись, которую мог бы произвести только злоумышленник, обладающий приватным ключом или фразой восстановления этого кошелька.
Это различие - разница между уязвимостью на уровне протокола, что будет катастрофичным и затронет всю экосистему XRP, и компрометацией на уровне кошелька или приложения, что серьезно, но ограничено пользователями одного конкретного продукта.
Анализ XRPL.to также показал, что операция повторно использовала идентичные скрипты и схемы сборов в каждой волне, что сильно указывает на одного скоординированного актера, а не на множество несвязанных злоумышленников, использующих ту же слабость независимо.
Безопасность кошелька XRP: что делать, если вы использовали App Wallet D'CENT
Если вы когда-либо использовали кошелек D'CENT, исследователи безопасности и сама D'CENT согласны с следующим немедленным шагом: переместите все оставшиеся средства в совершенно новый кошелек с только что сгенерированной фразой для восстановления на устройстве, которому вы доверяете. Скомпрометированная фраза для восстановления становится скомпрометированной навсегда.
Перенос средств на новый адрес, полученный из одной и той же старой фразы, ничего не дает, потому что злоумышленник по-прежнему владеет основным ключом к каждому адресу, который может быть сгенерирован этой фразой.
Несколько более широких привычек снижают вероятность такого инцидента, независимо от того, какой кошелек вы используете. Никогда не вводите полную фразу для восстановления на сайте, в приложении или мессенджере, и будьте особенно осторожны с теми, кто называет себя службой поддержки D'CENT и запрашивает эту информацию, так как компания заявила, что никогда не будет запрашивать слова восстановления, PIN-коды или личные данные.
Избегайте фотографии или скриншотов фразы для восстановления, и не храните ее в приложениях для заметок, облачном хранилище или электронной почте. Просмотрите и отозовите любые одобрения токена, выданные децентрализованным приложениям, которые вы больше не используете или не распознаете. И при возможности храните суммы, которые не используются активно, вне разогретых, подключенных к интернету кошельков полностью.
Читайте также: Кошелек D’CENT представляет GasPass для бесплатных крипто-трансферов!
Резюме
Взлом кошелька D'CENT напоминает о том, что самые тяжелые потери в криптовалюте редко происходят из-за сломанного блокчейна. Они происходят из-за скомпрометированных ключей, и как только ключ становится известен, никакое перемещение средств в пределах того же скомпрометированного кошелька на самом деле не решает проблему. В данном случае методическая операция шести волн вывела 11,7 миллиона XRP у 6,678 пользователей App Wallet за пять дней, перемещая украденные средства через THORChain и несколько бирж быстрее, чем их можно было реально заморозить.
D'CENT изолировала проблему с ее программным кошельком, подтвердила, что аппаратные кошельки в безопасности, и направила затронутых пользователей к переходу на вновь сгенерированные кошельки немедленно. Для всех, кто держит XRP или любой другой актив в программном кошельке, этот инцидент является убедительным аргументом в пользу того, чтобы относиться к фразам восстановления с такой же серьезностью, как к комбинации банковского хранилища.
Отказ от ответственности: Мнения, высказанные здесь, принадлежат исключительно автору и не отражают мнений этой платформы. Эта платформа и ее дочерние компании отказываются от любой ответственности за точность или пригодность предоставленной информации. Это исключительно для информационных целей и не предназначено как финансовый или инвестиционный совет.
Часто задаваемые вопросы
Что такое взлом кошелька D'CENT?
Это инцидент безопасности, в котором злоумышленники вывели приблизительно 11,7 миллиона XRP, стоящих около 20 миллионов долларов, у 6,678 пользователей App Wallet D'CENT за шесть волн с 15 по 20 сентября 2026 года, используя приватные ключи, которые они уже скомпрометировали.
Был ли взломан сам XRP Ledger?
Нет. Каждая транзакция в этом инциденте использовала действительные подписи из собственных приватных ключей кошельков, что означает, что взлом произошел на уровне кошелька или управления ключами, а не внутри протокола XRP Ledger.
Были ли затронуты аппаратные кошельки D'CENT?
Нет. D'CENT подтвердила, что только ее программный кошелек App Wallet был затронут. Аппаратные кошельки не пострадали от этого инцидента.
Сколько XRP было украдено и из скольких кошельков?
Злоумышленники украли примерно 11,7 миллиона XRP, стоивших около 20 миллионов долларов на тот момент, из 6,678 кошельков за шесть отдельных волн атаки.
Что должны делать пользователи D'CENT App Wallet сейчас?
Все, кто использовал App Wallet D'CENT, должны немедленно переместить любые оставшиеся средства в вновь сгенерированный кошелек на доверенном устройстве и рассматривать любую ранее использованную фразу восстановления как скомпрометированную навсегда.
Отказ от ответственности: Мнения, высказанные здесь, принадлежат исключительно автору и не отражают мнений этой платформы. Эта платформа и ее дочерние компании отказываются от любой ответственности за точность или пригодность предоставленной информации. Это исключительно для информационных целей и не предназначено как финансовый или инвестиционный совет.
Disclaimer: De inhoud van dit artikel vormt geen financieel of investeringsadvies.




