D'CENT 錢包黑客事件:近 2000 萬美元的 XRP 從 6,678 個錢包中被盜
2026-09-24
D'CENT 錢包黑客事件在 2026 年 9 月 15 日至 9 月 20 日之間,從 6,678 個錢包中盜取了近 2,000 萬美元的 XRP,攻擊者在六波協調攻擊中從 D'CENT 應用錢包用戶那裡竊取了約 1,170 萬 XRP,使用了被破壞的私鑰。
本文詳細介紹了到底發生了什麼,攻擊是如何逐波展開的,D'CENT 說了什麼,以及任何 XRP 持有者應該如何在今後保護他們的錢包。
主要要點
攻擊者在 2026 年 9 月 15 日至 20 日之間,從 6,678 名 D'CENT 應用錢包用戶那裡,盜取了約 1,170 萬 XRP,價值接近 2,000 萬美元,分六波協調攻擊進行。
每筆交易都使用了錢包自己的私鑰的有效簽名,這意味著盜竊問題出在暴露的私鑰,而不是 XRP 總帳本本身的任何缺陷。
D'CENT 確認硬件錢包未受影響;只有基於軟件的應用錢包受到損害,該公司已敦促受影響的用戶立即將資金轉移。
D'CENT XRP 黑客事件中發生了什麼
鏈上取證公司 XRPL.to 詳細重建了時間線,整個過程像是一個有條不紊的操作,而不是一次單純的突襲。9 月 15 日,有人手動在一小時內抽取了八個每個持有超過 99,999 XRP 的錢包。
同一天,一個自動化腳本掃蕩了更大的一批:總共 1,682 個錢包。在接下來的幾天裡,又出現了五波攻擊,每一波都重複使用相同的腳本、相同的人為工具和同一組被入侵的私鑰。

攻擊者並沒有停止於轉移資金。在許多情況下,他們彌補了錢包賬戶的整體刪除,這個操作在 XRP 總帳上會回收鎖進每個活躍賬戶中的小額儲備。XRPL.to 統計了總共 5,001 個刪除的賬戶,值得注意的是,其中 2,470 個在被刪除之前從未實際掃蕩過它們的主餘額。
這個細節很重要:這表明攻擊者是從一個比僅僅抽取所揭示的更廣泛的被入侵私鑰清單中工作,關閉沒有價值或價值低的賬戶只是為了收集剩餘的儲備。
11.7 萬 XRP 是如何如此迅速地離開這麼多錢包的
一旦資金從一個錢包中提取出來,它們就不會靜止。大約 560 萬 XRP 通過 THORChain這個跨鏈流動性協議轉移到以太坊,其它部分則透過包括 Binance 在內的集中交易所以及像 unionchain.ai 和 NEAR Intents 等服務轉向。
每一波的盜竊通常在初次抽取後幾小時內便達到換乘點,這大大限制了交易所或調查人員凍結任何資金的窗口。根據截至 9 月 21 日的估算,大約 130 萬 XRP 仍然在攻擊者直接控制的錢包中,尚未進一步轉移。
這裡有一個特別重要的技術細節:每一次掃蕩都使用了從錢包的私鑰生成的有效簽名。
沒有涉及 XRP 總帳的漏洞。妥協發生在某個上游地方,在於這些私鑰是如何生成、存儲或首次暴露的,而不是在於處理交易的網絡中有任何弱點。
在像這樣的事件後,讓你的加密貨幣更安全!在 Bitrue 上註冊以交易受支持的資產,並具備強大的安全功能,自主掌控你的資金。
D'CENT 的回應及其確認的內容
D'CENT 在 9 月 16 日確認了影響其應用錢包的異常轉移活動,這是在第一次攻擊浪潮開始後的一天。至關重要的是,該公司澄清其硬件錢包未受影響,特別地將風險孤立在基於軟件的應用錢包上。
D'CENT 已敦促受影響的用戶立即轉移其剩餘資金,截至撰寫本文時,尚未確認是否會跟進任何形式的補償。
D'CENT 自家的支持文檔在此事件之前發布,概述了錢包的基本安全模型,在這種情況下值得理解。
應用錢包,與 D'CENT 的其他產品線一樣,是 非託管的,這意味著 D'CENT 本身不會在其伺服器上存儲恢復短語、PIN 或任何其他私密憑證。這是自我保管錢包的標準做法,但也意味著該公司明確聲明,無法恢復因私鑰妥協而損失的資產。
對於任何懷疑其錢包已被妥協的人,該公司的指導集中在幾個核心步驟上:立即將任何剩餘資產轉移到新的安全錢包地址,檢查是否曾經拍攝過恢復短語、輸入過未經驗證的網站,或者存儲在雲服務中,以及檢查該錢包是否曾連接到釣魚網站或未經驗證的去中心化應用程序。
為什麼這表明是一個錢包級的妥協,而不是 XRP 的缺陷
清楚地說明這個事件是什麼和不是什麼是值得的。XRP 作為一個網絡並未被黑客攻擊,整個事件中,XRP 總帳的核心協議功能完全正常運行。每一筆抽取錢包的交易都帶有合法的加密簽名,只有持有該錢包私鑰或恢復短語的攻擊者才能生成。
這一區別就是協議級別的漏洞之間的差別,這將是災難性的,會影響整個 XRP 生態系統,與一個錢包級別或應用級別的妥協,雖然嚴重但僅限於一個特定產品的用戶。
XRPL.to 的分析還發現,該操作在每一波中重複使用相同的腳本和費率模式,這強烈指向一個單一的協調行為者,而不是多個無關的攻擊者獨立利用相同的弱點。
XRP 錢包安全:如果你使用了 D'CENT 的應用錢包該怎麼做
如果您曾使用 D'CENT 的 App Wallet,安全研究人員和 D'CENT 本身都同意同樣的立即措施:將任何剩餘資金轉移至一個全新的錢包,並使用您信任的設備生成新的恢復短語。一旦恢復短語被妥協,就會永久性妥協。
將資金轉移到一個從相同舊短語生成的新地址是沒有用的,因為攻擊者仍然擁有該短語可以生成的每個地址的主密鑰。
幾個更廣泛的習慣可以減少因為使用的錢包不同而暴露於這種事件的風險。永遠不要在網站、應用程式或消息平台中輸入完整的恢復短語,並特別小心任何聲稱是 D'CENT 客戶支持的請求這些信息的情況,因為該公司已表示不會要求恢復單詞、PIN 或私人憑據。
避免拍照或截圖恢復短語,也不要將其存儲在筆記應用、雲存儲或電子郵件中。檢查並撤銷任何授予不再使用或不認識的去中心化應用的代幣授權。並在實際情況下,將不被主動使用的餘額保持在完全不連接到互聯網的熱錢包中。
另見:D’CENT 錢包推出 GasPass 進行免費加密轉帳!
摘要
D'CENT 錢包黑客事件提醒我們,最具破壞性的加密損失很少來自破損的區塊鏈。它們來自於被妥協的密鑰,一旦密鑰被曝光,無論在同一個被妥協的錢包內移動資金都無法真正解決問題。在這種情況下,一個有條不紊的六波行動在五天內從 6,678 個 App Wallet 用戶中竊取了 1170 萬 XRP,通過 THORChain 和多個交易所迅速轉移被盜資金,超越了他們能合理凍結的速度。
D'CENT 已將曝光範圍限制在其軟體錢包中,確認硬體錢包是安全的,並建議受影響的用戶立即遷移到新生成的錢包。對於任何持有 XRP 或其他資產在軟體錢包中的人來說,此事件強烈主張必須對待恢復短語,如同銀行保險箱密碼一樣嚴肅。
免责声明:所表達的觀點僅屬於作者,並不反映此平台的觀點。此平台及其附屬機構不對所提供信息的準確性或適用性承擔任何責任。僅供參考,並不打算作為財務或投資建議。
常見問題
什麼是 D'CENT 錢包黑客事件?
這是一個安全事件,攻擊者在 2026 年 9 月 15 日至 20 日之間的六波中,從 6,678 名 D'CENT 的 App Wallet 用戶手中竊取了大約 1170 萬 XRP,價值接近 2000 萬美元,使用他們已經妥協的私鑰。
XRP 總帳本本身被黑客入侵了嗎?
沒有。這起事件中的每筆交易都使用了錢包自己私鑰的有效簽名,這意味著漏洞發生在錢包或密鑰管理層面,而不是在 XRP 總帳的協議內部。
D'CENT 硬體錢包受到影響嗎?
沒有。D'CENT 確認只有其基於軟體的 App Wallet 受到影響。硬體錢包並未受到此事件的影響。
竊取了多少 XRP 和來自多少個錢包?
攻擊者從六波分開的攻擊中竊取了約 1170 萬 XRP,當時價值接近 2000 萬美元,來自 6,678 個錢包。
D'CENT App Wallet 用戶現在應該怎麼做?
任何使用過 D'CENT 的 App Wallet 的人應立即將任何剩餘資金轉移到在受信設備上新生成的錢包,並將任何先前使用的恢復短語視為永久妥協。
免责声明:所表達的觀點僅屬於作者,並不反映此平台的觀點。此平台及其附屬機構不對所提供信息的準確性或適用性承擔任何責任。僅供參考,並不打算作為財務或投資建議。
免責聲明:本文內容不構成財務或投資建議。




