黑客从成千上万名 DCENT App 钱包用户手中盗取了约 1,170 万枚 $XRP,涉案金额接近 2,000 万美元。此次大规模窃案发生在 9 月 15 日至 20 日之间,链上分析平台 XRPL.to 公布了详细时间线。
整个攻击事件共分为六个阶段,累计影响了 6,678 个钱包。这些钱包的私钥早已被攻击者掌控。
攻击事件经过详解
9 月 15 日,有人手动盗取了 8 个单个持有超 99,999 枚 $XRP 的钱包,整个过程仅耗时 1 小时。当天,其后又通过自动化脚本迅速清空了 1,682 个钱包。
随后,攻击者在 9 月 20 日前又分五批次实施操作。每一波攻击均重复使用同样的脚本、手动工具和已窃取的私钥。
除简单划转外,攻击者还直接删除了 5,001 个账户,以便提取账户中的剩余保证金。XRPL.to 报道称,
值得注意的是,其中有 2,470 个钱包此前并未被扫荡。这一细节表明,黑客手中掌握的被泄露私钥名单远超首次攻击的范围。
欢迎在 X 平台关注我们,实时获取最新区块链资讯。

每小时被扫荡的钱包数量(上)与每小时被删除账户数量(下)。来源:xrpl.to
被盗 $XRP 资金流转极快。约 560 万枚 $XRP 通过 THORChain 转入 以太坊网络。其余部分资金则流向 包括币安在内的交易所,以及 unionchain.ai、NEAR Intents 等其他平台。
每一波攻击几乎都能在数小时内完成出金,从而极大缩短了冻结被盗资产的窗口。截至 9 月 21 日,仍有约 130 万枚 $XRP 滞留在黑客自有钱包中。
为何 DCENT App 用户风险尤为突出?
9 月 16 日,DCENT 团队证实,App 钱包端口出现异常转账,明确表示硬件钱包不受影响。随后,官方紧急呼吁用户立即转移资金,但尚未发布任何补偿方案。
值得注意的是,此次事件并非由 XRP Ledger 的漏洞导致。所有资产清扫操作均使用了钱包私钥生成的有效签名。这一细节表明,关键问题出在私钥被泄露的过程,而非网络本身存在缺陷。

5,600,000 枚 $XRP 通过 THORChain 转移至以太坊。数据来源:xrpl.to
据 XRPL.to 分析,此次操作在多轮转移中重复使用了相同的脚本及手续费结构。该模式高度表明是同一主体在从头到尾主导实施。安全研究员目前建议采取一项重要措施。
所有曾经使用 DCENT App Wallet 的用户,建议立即将资产迁移至全新钱包。目前,导致最初密钥泄露的具体方式尚未得到证实。
$XRP 目前报价约 1.49 美元。根据 BeInCrypto 数据显示,该代币 24 小时内下跌 6%。市值约 938.2 亿美元,在所有加密货币中位列第五。

