Environ 20 millions de dollars en XRP ont été siphonnés depuis 6 678 portefeuilles lors de six vagues d’attaques liées à l’application Wallet de D’CENT, qui recommande de remplacer les phrases de récupération même en cas de matériel sécurisé.
Un incident majeur de vol de XRP s’est produit récemment, laissant un bilan alarmant de près de 20 millions de dollars dérobés à travers 6 678 portefeuilles en six vagues coordonnées jusqu’au 20 septembre. L’origine semble être l’application Wallet du fournisseur de matériel D’CENT, dont les phrases de récupération auraient été compromises.
La société XRPL.to a étudié la chronologie de cet incident et a identifié l’activité malveillante en six phases distinctes. Chaque vague a touché des utilisateurs dont les clés privées ou les phrases de récupération ont été détenues par les attaquants, qui ont ensuite transféré les fonds de manière systématique hors des adresses touchées.
Déroulement du vol de XRP
Les attaques ne se sont pas déroulées en une seule fois, mais plutôt par vagues successives. Cela suggère que les agresseurs disposaient d’un large éventail de phrases de récupération filtrées qu’ils ont exploitées par blocs, au lieu de vider tous les portefeuilles simultanément. Résultat : plus de 6 600 portefeuilles touchés et près de 20 millions de dollars en XRP disparus.
[not-theb]
L’aspect le plus préoccupant est que le problème ne se limite pas aux portefeuilles logiciels. D’CENT a prévenu que les phrases de récupération générées ou gérées par son application Wallet doivent être considérées comme compromises et doivent être immédiatement remplacées, même si l’utilisateur utilise un dispositif matériel. Cette recommandation implique de créer de nouvelles phrases dans un environnement sécurisé et de transférer les actifs vers de nouvelles adresses.
Cette distinction est essentielle pour comprendre le risque. Un portefeuille matériel protège la clé privée dans une puce isolée, mais si la phrase de récupération de 12 ou 24 mots a été générée ou saisie dans un composant vulnérable, la sécurité du dispositif devient caduque : quiconque possède cette phrase peut reconstruire le portefeuille depuis n’importe où.
Que doivent faire les utilisateurs concernés
Les utilisateurs qui ont des fonds gérés avec l’application Wallet en question doivent agir rapidement : il ne suffit pas de mettre à jour l’application ou de changer de mot de passe. La seule solution efficace face à une possible fuite de la phrase de récupération est de créer un nouveau portefeuille, avec une phrase générée de manière sécurisée, et d’y transférer tous les actifs avant que les attaquants n’atteignent ces adresses.
Cette affaire s’inscrit dans une série d’incidents mettant en lumière la difficulté de sécuriser la gestion de ses propres actifs. Des cas récents incluent une application malveillante sur iPhone ayant volé 580 000 dollars en USDT et l’exploitation de portefeuilles Coldcard, où des hackers éthiques ont redirigé le butin vers un fonds de récupération. Le dénominateur commun demeure le même : lorsque une clé ou une phrase est compromise, la blockchain ne distingue pas le propriétaire légitime de l’attaquant.
Il est important de rappeler que les transactions sur le XRP Ledger sont irréversibles et publiques. Cela permet de retracer le mouvement des fonds, comme l’a fait XRPL.to, mais ne permet pas de les récupérer par des voies techniques. La véritable barrière à la perte de fonds est préventive : protéger la phrase de récupération et agir rapidement en cas de soupçon d’exposition.
Un coup dur à la confiance en l’autocustodie
Ce vol de XRP survient à un moment où le token affichait une certaine vigueur sur le marché, avec des épisodes d’activité intense comme le récent short squeeze ayant propulsé son volume à 7,4 milliards. Bien que ces incidents de sécurité n’affectent pas le protocole en soi, ils sapent la confiance dans les outils que la communauté utilise pour garantir la sécurité de ses actifs.
Pour les fournisseurs de portefeuilles, cette situation rappelle une leçon difficile : un dispositif matériel n’est sécuritaire que si le processus de génération de sa phrase de sauvegarde est lui-même sûr. Pour les utilisateurs, c’est un rappel qu’une autocustodie fiable nécessite de vérifier non seulement où sont gardées les clés, mais aussi comment et où elles ont été créées.
Dans l’intervalle, les utilisateurs de l’application Wallet concernée doivent agir rapidement pour migrer leurs fonds. La rapidité des attaques indique que dans ce genre de breche, le temps est un ennemi pour les victimes.
Points à retenir
- Environ 20 millions de dollars en XRP ont été volés de milliers de portefeuilles.
- Le vol a eu lieu en plusieurs vagues, suggérant une exploitation systématique des phrases de récupération compromises.
- D’CENT a recommandé le remplacement immédiat des phrases de récupération générées par son application, même pour les matériel sécurisés.
- Les utilisateurs doivent créer un nouveau portefeuille et transférer leurs actifs rapidement pour éviter les pertes.
- La sécurité des actifs repose sur la protection des clés et des phrases de récupération.
Ce type d’incident soulève des questions cruciales sur la sécurité des portefeuilles et la responsabilité individuelle dans la gestion des actifs numériques. Comment les utilisateurs peuvent-ils améliorer leurs pratiques en matière de sécurité pour prévenir de telles situations? Une discussion essentielle à mener dans un monde numérique en constante évolution.
[not-theb]
Pas des conseils en investissement
Les informations fournies sur ce site web ne doivent pas être considérées comme des conseils en investissement, des conseils financiers, des conseils en trading ou toute autre sorte de conseil et aucun contenu du site web ne doit être considéré de la sorte. LesNews ne vous recommande pas d'acheter, vendre ou détenir des cryptomonnaies. Faites preuve de vigilance et consultez votre conseiller financier avant de prendre toute décision en matière d'investissement
Avis de non-responsabilité
[/not-theb]Avis de non-responsabilité. LesNews ne cautionne aucun contenu ou produit figurant sur cette page. Bien que nous nous efforcions de vous fournir toutes les informations importantes que nous avons pu obtenir, les lecteurs doivent faire leurs propres recherches avant d'entreprendre toute action liée à l'entreprise et assumer l'entière responsabilité de leurs décisions, et cet article ne peut être considéré comme un conseil d'investissement..
