DCENT Wallet сообщил о взломе — держателям XRP советуют срочно вывести активы

16 сентября команда DCENT Wallet сообщила об аномальных переводах активов из мобильного приложения и начала срочное расследование инцидента. По предварительным данным, проблема ограничена именно App-версией кошелька — аппаратные устройства DCENT пока не затронуты. Но есть нюанс: под риском оказываются все, кто использует одну и ту же seed-фразу и для мобильного приложения, и для харда — таким пользователям рекомендовали немедленно перевести активы на другой доверенный кошелёк.

Комьюнити XRP отреагировало мгновенно — тема разлетелась по профильным каналам в течение часа после публикации. Пока команда разбирается в первопричине, держателей также предупреждают быть особенно внимательными к скам-сообщениям: на фоне таких инцидентов активизируются фишеры, которые пишут от имени «поддержки» и просят «верифицировать» seed-фразу через сторонние формы — именно так чаще всего и случается второй, уже добровольный слив ключей.

Это далеко не первый неприятный кейс для экосистемы XRP Ledger в 2026 году. В начале сентября похожая история произошла с кошельком XRPH от проекта XRP Healthcare: тогда за несколько часов с 4 011 адресов вывели порядка 267 000 XRP и связанные токены, а уязвимость крылась в том, что seed-фразы утекали на сервер в момент активации стейкинга. Ещё раньше в течение года были и supply-chain-атака на npm-пакет xrpl.js, и инцидент с утечкой данных у Trezor. Общий вывод один и тот же, который давно знаком опытным дегенам: сам леджер тут почти всегда ни при чём — проблема в прикладном слое, будь то мобильное приложение, SDK или сторонний кошелёк.

Для активных участников рынка это лишний повод свериться с базовой гигиеной self-custody: не хранить seed-фразу в текстовом виде, не переиспользовать одну фразу на нескольких устройствах и держать основной объём XRP и других токенов на холодном кошельке, а не в мобильном приложении — даже если это менее удобно для повседневного фарма и быстрых транзакций.

aroundposter

Сайт: