
Зловмисники вивели близько 11.7 million XRP у тисяч користувачів D’CENT App Wallet. Крадіжка на суму близько $20 million відбувалася з 15 по 20 вересня. XRPL.to опублікувала ончейн-хронологію.
Операція розгорнулася шістьма окремими хвилями. Загалом вона зачепила 6,678 гаманців, при цьому використовувалися ключі, якими злодій уже володів.
Як насправді розгорталася атака
15 вересня хтось вручну спустошив вісім гаманців, на кожному з яких було понад 99,999 XRP, лише за годину. Потім того ж дня автоматичний скрипт вивів кошти загалом з 1,682 гаманців.
До 20 вересня послідували ще п’ять хвиль. У кожній хвилі повторно використовувалися той самий скрипт, ручний інструмент і викрадені ключі.
Зловмисники не обмежилися простими переказами. Як повідомила XRPL.to, вони повністю видалили 5,001 акаунт, щоб забрати їхні залишкові резервні баланси.
Примітно, що з 2,470 із цих гаманців кошти так і не виводилися. Ця деталь вказує на те, що у злодія був ширший список скомпрометованих ключів, ніж показало первісне виведення коштів.
Стежте за нами в X, щоб отримувати останні новини в міру їх появи.
Викрадені кошти переміщувалися швидко. Близько 5.6 million XRP було переведено в Ethereum через THORChain. Інші кошти проходять через біржі, зокрема Binance, а також через сервіси на кшталт unionchain.ai і NEAR Intents.
Кожне виведення коштів часто досягало точки виведення у фіат протягом кількох годин, що обмежувало вікно для заморожування викрадених коштів. Станом на 21 вересня близько 1.3 million XRP усе ще залишалося на власних гаманцях зловмисника.
Чому під загрозою опинилися саме користувачі D’CENT?
16 вересня D’CENT підтвердила аномальні перекази, що зачепили її App Wallet. Компанія уточнила, що апаратні гаманці не постраждали. Пізніше вона закликала користувачів негайно перевести кошти, хоча й не підтвердила, чи буде відшкодування.
Примітно, що цей інцидент не був спричинений експлойтом XRP Ledger. У кожному виведенні коштів використовувалися дійсні підписи, створені власними приватними ключами гаманців. Ця деталь означає, що компрометація виникла через те, як ці ключі були розкриті, а не через якийсь недолік у самій мережі.
Аналіз XRPL.to виявив, що в ході операції в кількох хвилях повторно використовувалися ідентичні скрипти й схеми комісій. Така закономірність чітко вказує на те, що всі етапи виконував один скоординований учасник. Тепер дослідники безпеки рекомендують один конкретний крок.
Усім, хто будь-коли користувався App Wallet від D’CENT, слід негайно перевести кошти в новий гаманець. Точний метод, що стоїть за початковою компрометацією ключів, усе ще залишається непідтвердженим.
На момент написання XRP торгується близько $1.49. Це на 6% нижче, ніж за останні 24 години, за даними BeInCrypto. Ринкова капіталізація токена становила близько $93.82 billion, що ставить його на п’яте місце серед усіх криптовалют.
Підпишіться на наш YouTube-канал, щоб дивитися, як лідери та журналісти діляться експертними думками.
Джерело: BeInCrypto





