Alert bezpieczeństwa XRP: Użytkownicy portfeli aplikacji Web3 wzywani do natychmiastowego działania

XRP
BTC
ETH
DCENT App WalletXRP
1 godzinę temuŹródło: u.today
Alert bezpieczeństwa XRP: Użytkownicy portfeli aplikacji Web3 wzywani do natychmiastowego działania

XRP posiadacze korzystający z DCENT App Wallet są wzywani do natychmiastowego podjęcia środków ostrożności zgodnie z niedawnym wpisem na X południowokoreańskiego dostawcy portfela.

Jak donoszono, DCENT wykrył nietypowe transfery dotyczące jego opartego na oprogramowaniu App Wallet i rozpoczął dochodzenie, które zidentyfikowało potencjalny wpływ na kilka sieci, w tym XRP Ledger (XRPL).

W poście DCENT wzywa użytkowników App Wallet (portfela programowego) do natychmiastowego podjęcia działań. Są oni wzywani do najpierw zaktualizowania aplikacji DCENT do wersji v10.0.0, a następnie uruchomienia „Sprawdź, czy działanie jest potrzebne” i postępowania zgodnie z wynikiem wyświetlonym w aplikacji.

W szczególności dotyczy to użytkowników, którzy korzystają z DCENT App Wallet (portfela programowego) lub kiedykolwiek wprowadzili lub przywrócili frazę odzyskiwania swojego portfela sprzętowego w App Wallet.

DCENT zauważył, że najważniejszym krokiem jest teraz zapobieżenie dalszym szkodom poprzez przeniesienie aktywów z DCENT App Wallet (portfela programowego) do bezpiecznego portfela.

Użytkownicy nie powinni dokonywać żadnych transakcji za pośrednictwem App Wallet przed aktualizacją. Powinni przenieść swoje aktywa do portfela utworzonego z nową frazą odzyskiwania i nigdy nie używać ponownie starej frazy odzyskiwania.

W następstwie incydentu DCENT nadal wysyła ostrzeżenia o oszustwach, twierdząc, że ma oddzielne konta wsparcia na X i nie ma oficjalnych kanałów wsparcia na Telegramie ani Discordzie. Ponadto nigdy nie będzie prosić o frazę odzyskiwania, klucz portfela lub PIN, ani nie będzie instruować użytkowników za pośrednictwem wiadomości bezpośredniej do transferu środków.

Skradziono 9,3 miliona XRP

W aktualizacji wkrótce po zgłoszeniu nieautoryzowanych transakcji DCENT wskazał adresy użytkowników, które mogą być dotknięte incydentem.

Obejmuje to adresy, których fraza odzyskiwania została w pewnym momencie wprowadzona do DCENT App Wallet; adresy, które mają historię wysyłania (podpisywania), w tym transfery tokenów i NFT, zatwierdzenia tokenów i transakcje dApp; podpisywanie miało miejsce w wersji aplikacji poniżej 8.1.0 (wydanej 2025-11-05); oraz adres znajduje się w sieci Bitcoin, Ethereum, XRP Ledger, TRON, sieci opartej na EVM lub innym potencjalnie dotkniętym łańcuchu.

Niedawna aktualizacja konta XRPL intel na X identyfikuje 6 160 potencjalnych adresów ofiar i 9,3 miliona skradzionych XRP.

Śledzone środki są mieszane z XRP otrzymanym z innych źródeł: 2 miliony XRP są przechowywane w śledzonych portfelach, podczas gdy 7 milionów XRP zostało wysłanych do niezidentyfikowanych usług.

Zidentyfikowano dwa portfele, w których zebrano wyemitowane tokeny skradzione użytkownikom D'CENT App: jeden przechowuje RLUSD, a drugi przechowuje wiele tokenów wyemitowanych w XRPL.

Emitenci tokenów zostali wezwani do zamrożenia dotkniętych linii zaufania, aby uniemożliwić oszustom przenoszenie tych aktywów, co w tym przypadku będzie miało zastosowanie do RLUSD.