
Angreifer leerten rund 11,7 Millionen XRP von Tausenden Nutzern des D’CENT App Wallets. Der Diebstahl im Wert von fast 20 Millionen Dollar ereignete sich zwischen dem 15. und 20. September. XRPL.to veröffentlichte die forensische On-Chain-Chronologie.
Die Operation verlief in sechs separaten Wellen. Sie traf insgesamt 6.678 Wallets mit Schlüsseln, die der Dieb bereits kontrollierte.
Wie der Angriff tatsächlich ablief
Am 15. September leerte jemand innerhalb einer Stunde manuell acht Wallets mit jeweils über 99.999 XRP. Ein automatisiertes Skript räumte am selben Tag insgesamt 1.682 Wallets aus.
Fünf weitere Wellen folgten bis zum 20. September. Jede Welle nutzte dasselbe Skript, dasselbe manuelle Werkzeug und dieselben gestohlenen Schlüssel erneut.
Die Angreifer gingen außerdem über einfache Überweisungen hinaus. Sie löschten 5.001 Konten vollständig, um deren verbleibende Reserve-Guthaben einzustreichen, wie XRPL.to berichtete.
Bemerkenswert ist, dass 2.470 dieser Wallets nie geleert worden waren. Dieses Detail deutet darauf hin, dass der Dieb über eine umfangreichere Liste kompromittierter Schlüssel verfügte, als der erste Diebeszug offenbarte.
Folgen Sie uns auf X, um die neuesten Nachrichten in Echtzeit zu erhalten.
Die gestohlenen Gelder bewegten sich schnell. Rund 5,6 Millionen XRP gelangten über THORChain nach Ethereum. Weitere Gelder werden über Börsen wie Binance sowie über Dienste wie unionchain.ai und NEAR Intents geleitet.
Jeder Diebeszug erreichte oft innerhalb weniger Stunden eine Auszahlungsstelle, was das Zeitfenster zum Einfrieren gestohlener Gelder verkürzte. Rund 1,3 Millionen XRP lagen am 21. September noch in den Wallets des Angreifers.
Warum sind gerade D’CENT-Nutzer gefährdet?
D’CENT bestätigte am 16. September ungewöhnliche Überweisungen im App Wallet. Das Unternehmen stellte klar, dass Hardware-Wallets nicht betroffen blieben. Später forderte es die Nutzer auf, ihre Gelder umgehend zu verschieben, hat aber noch nicht bestätigt, ob eine Erstattung folgen wird.
Bemerkenswert ist, dass kein Exploit des XRP Ledgers diesen Vorfall verursachte. Jeder Diebeszug nutzte gültige Signaturen der eigenen privaten Schlüssel der Wallets. Dieses Detail bedeutet, dass die Kompromittierung darauf zurückzuführen ist, wie diese Schlüssel offengelegt wurden, und nicht auf einen Fehler im Netzwerk selbst.
Die Analyse von XRPL.to ergab, dass die Operation über mehrere Wellen hinweg identische Skripte und Gebührenmuster wiederverwendete. Dieses Muster deutet stark darauf hin, dass ein einziger, koordinierter Akteur jede Phase durchführte. Sicherheitsforscher empfehlen nun einen konkreten Schritt.
Jeder, der das App Wallet von D’CENT jemals genutzt hat, sollte seine Gelder umgehend in ein neues Wallet übertragen. Die genaue Methode hinter der ursprünglichen Schlüsselkompromittierung bleibt weiterhin unbestätigt.
XRP wird zum Zeitpunkt der Veröffentlichung nahe 1,49 Dollar gehandelt. Dieser Wert markierte laut BeInCrypto-Daten einen Rückgang von 6 % in den vergangenen 24 Stunden. Die Marktkapitalisierung des Tokens lag bei rund 93,82 Milliarden Dollar und belegte damit den fünften Platz unter allen Kryptowährungen.
Abonnieren Sie unseren YouTube-Kanal, um Führungskräften und Journalisten bei fachkundigen Einschätzungen zuzusehen.
Quelle: BeInCrypto






