Zum Inhalt springen
Gegr. MMXXVIBd. VI · № 337RSS
Blockchain Breaches

Ein Archiv von Sicherheitsvorfällen im Kryptobereich — Hacks, Exploits, Bridge-Ausfälle und Rug Pulls, dokumentiert mit On-Chain-Belegen.

Dossier № 334Kompromittierung privater Schlüssel

Schlüsselkompromittierung der D'CENT App Wallet

Angreifer nutzten kompromittierte Wiederherstellungsphrasen, um rund 11,7 Millionen XRP — etwa 18 Millionen Dollar — aus über 6.600 D'CENT-App-Wallet-Konten über fünf Chains hinweg zu entwenden.

Datum
Status
Mittel entwendet

Am 15. September 2026 begannen Nutzer von D'CENT, Gelder zu verlieren, als Angreifer rund 11,7 Millionen XRP — etwa 18 Millionen Dollar — aus mehr als 6.600 Konten der Software-App Wallet des Unternehmens entwendeten, in einem Vorfall, der sich über fünf Blockchains erstreckte.

Was geschah

D'CENT verkauft eine zertifizierte Hardware-Wallet und, davon getrennt, eine Software-App Wallet für Smartphones. Der Angreifer besaß bereits gültige private Schlüssel oder Wiederherstellungsphrasen für Tausende App-Wallet-Konten und leerte sie direkt, ohne den Konsens einer Blockchain zu brechen. Analysten führten die Offenlegung auf die Schlüsselverwaltung der App Wallet in Versionen vor 8.1.0 zurück; die Hardware-Wallets waren nicht betroffen.

Der Diebstahl lief in mindestens sechs Wellen zwischen dem 15. und 20. September. Der Dieb griff zuerst die größten Wallets von Hand an und schrieb dann Skripte, um schrittweise kleinere zu leeren. Da eine einzige Seed-Phrase Adressen auf vielen Chains kontrolliert, erlaubte dieselbe kompromittierte Anmeldeinformation dem Angreifer, nicht nur den XRP Ledger, sondern auch Bitcoin, Ethereum, Tron und Stellar zu plündern. Rund 6,3 Millionen der gestohlenen XRP wurden über THORChain nach Ethereum gebrückt, um die Spur zu verwischen.

Folgen

D'CENT forderte jeden App-Wallet-Nutzer auf, eine neue Wiederherstellungsphrase zu erzeugen und alle Vermögenswerte — Token, NFTs und gestakte Positionen — sofort zu migrieren. Weitere 640.370 XRP wurden in einer späteren Welle nach dem 21. September entwendet. Mit rund 11,7 Millionen XRP rangierte der Vorfall als zweitgrößter XRP-Diebstahl des Jahres 2026, nur hinter dem Bitget-Börsenvorfall. Bis zum Redaktionsschluss wurde keine Rückgewinnung gemeldet.

Warum es wichtig ist

Eine einzige kompromittierte Seed-Phrase, die fünf Chains gleichzeitig leert, ist das prägende Risiko von Multichain-Software-Wallets: Die Anmeldeinformation ist der Vermögenswert, und ihr Wirkungsradius ist jede Chain, die sie ableitet. Der Kontrast zur unberührten Hardware-Linie von D'CENT — und zu dedizierten Signiergeräten wie Coldcard — unterstreicht, warum Halter hoher Werte ihre Schlüssel von internetverbundener Software fernhalten. Er zeigt auch, wie deterministische, Multichain-Seed-Ableitung ein einzelnes Leck in eine chainübergreifende Plünderung verwandelt, bevor Opfer reagieren können.

Quellen & On-Chain-Belege

  1. [01]protos.comhttps://protos.com/the-years-second-largest-xrp-hack-is-spilling-over-to-bitcoin-and-ethereum/
  2. [02]cryptotimes.iohttps://www.cryptotimes.io/2026/09/21/crypto-hacks-drain-20m-this-week-rseth-safe-nostra-fall/
  3. [03]thecryptobasic.comhttps://thecryptobasic.com/2026/09/17/heres-how-the-dcent-wallet-hacker-drained-2-million-xrp-in-two-hours/

Verwandte Einträge