
Les attaquants ont vidé environ 11,7 millions de XRP à des milliers d’utilisateurs de l’App Wallet de D’CENT. Le vol, d’une valeur proche de 20 millions de dollars, s’est déroulé entre le 15 et le 20 septembre. XRPL.to a publié la chronologie forensique on-chain.
L’opération s’est déroulée en six vagues distinctes. Elle a touché au total 6 678 portefeuilles à l’aide de clés que le voleur contrôlait déjà.
Comment l’attaque s’est réellement déroulée
Le 15 septembre, quelqu’un a vidé manuellement huit portefeuilles, contenant chacun plus de 99 999 XRP, en l’espace d’une heure. Un script automatisé a ensuite balayé un total de 1 682 portefeuilles le même jour.
Cinq autres vagues ont suivi jusqu’au 20 septembre. Chaque vague a réutilisé le même script, le même outil manuel et les mêmes clés volées.
Les attaquants sont aussi allés au-delà de simples transferts. Ils ont entièrement supprimé 5 001 comptes pour récupérer leur solde de réserve restant, a rapporté XRPL.to.
Fait notable, 2 470 de ces portefeuilles n’avaient jamais été balayés. Ce détail laisse penser que le voleur détenait une liste de clés compromises plus large que ne le révélait le vidage initial.
Suivez-nous sur X pour recevoir les dernières actualités en temps réel.
Les fonds volés ont circulé rapidement. Environ 5,6 millions de XRP sont passés vers Ethereum via THORChain. D’autres fonds sont acheminés par des plateformes d’échange, dont Binance, ainsi que par des services comme unionchain.ai et NEAR Intents.
Chaque balayage atteignait souvent une voie de sortie en quelques heures, limitant la fenêtre disponible pour geler les fonds volés. Environ 1,3 million de XRP se trouvaient encore dans les propres portefeuilles de l’attaquant au 21 septembre.
Pourquoi les utilisateurs de D’CENT sont-ils particulièrement exposés ?
D’CENT a confirmé des transferts anormaux affectant son App Wallet le 16 septembre. L’entreprise a précisé que les portefeuilles matériels n’étaient pas concernés. Elle a ensuite exhorté les utilisateurs à déplacer immédiatement leurs fonds, sans toutefois confirmer si un remboursement suivra.
Fait notable, aucun exploit du XRP Ledger n’est à l’origine de cet incident. Chaque balayage a utilisé des signatures valides issues des clés privées des portefeuilles eux-mêmes. Ce détail signifie que la compromission provient de la manière dont ces clés ont été exposées, et non d’une faille du réseau lui-même.
L’analyse de XRPL.to a révélé que l’opération réutilisait des scripts et des schémas de frais identiques sur plusieurs vagues. Ce schéma suggère fortement qu’un seul acteur coordonné a mené chaque étape. Les chercheurs en sécurité recommandent désormais une mesure précise.
Toute personne ayant utilisé l’App Wallet de D’CENT à un moment quelconque devrait migrer ses fonds vers un nouveau portefeuille sans attendre. La méthode exacte à l’origine de la compromission des clés reste non confirmée.
Le XRP s’échange près de 1,49 dollar au moment de la rédaction. Ce chiffre marquait une baisse de 6 % sur les dernières 24 heures, selon les données de BeInCrypto. La capitalisation boursière du token se situait près de 93,82 milliards de dollars, se classant cinquième parmi toutes les cryptomonnaies.
Abonnez-vous à notre chaîne YouTube pour voir dirigeants et journalistes livrer des analyses d’experts.
Source : BeInCrypto





