Aller au contenu
Fondé MMXXVIVol. VI · № 337RSS
Blockchain Breaches

Archive des incidents de sécurité dans les cryptomonnaies — piratages, exploits, défaillances de ponts et rug pulls, documentés avec des preuves on-chain.

Dossier № 334Compromission de clé privée

Compromission des clés de l'App Wallet D'CENT

Des phrases de récupération compromises ont permis de vider environ 11,7 millions de XRP (près de 18 M$) de plus de 6 600 comptes de l'App Wallet D'CENT sur cinq chaînes.

Date
Statut
Fonds dérobés

Le 15 septembre 2026, les utilisateurs de D'CENT ont commencé à perdre des fonds lorsque des attaquants ont vidé environ 11,7 millions de XRP — soit approximativement 18 millions de dollars — de plus de 6 600 comptes de l'App Wallet logicielle de l'entreprise, dans un incident qui s'est propagé sur cinq blockchains.

Ce qui s'est passé

D'CENT vend un portefeuille matériel certifié et, séparément, une App Wallet logicielle pour téléphones. L'attaquant détenait déjà des clés privées ou des phrases de récupération valides pour des milliers de comptes de l'App Wallet, et les a vidés directement plutôt qu'en cassant le consensus d'une quelconque chaîne. Les analystes ont relié l'exposition à la gestion des clés de l'App Wallet dans les versions antérieures à la 8.1.0 ; les portefeuilles matériels n'ont pas été touchés.

Le vol s'est déroulé en au moins six vagues entre le 15 et le 20 septembre. Le voleur a d'abord ciblé les plus gros portefeuilles à la main, puis a écrit des scripts pour vider les plus petits progressivement. Comme une seule phrase de récupération contrôle des adresses sur de nombreuses chaînes, le même identifiant compromis a permis à l'attaquant de vider non seulement le XRP Ledger, mais aussi Bitcoin, Ethereum, Tron et Stellar. Environ 6,3 millions des XRP dérobés ont été transférés vers Ethereum via THORChain pour brouiller la piste.

Conséquences

D'CENT a exhorté chaque utilisateur de l'App Wallet à générer une nouvelle phrase de récupération et à migrer tous les actifs — tokens, NFT et positions en staking — immédiatement. 640 370 XRP supplémentaires ont été pris dans une vague ultérieure après le 21 septembre. Avec environ 11,7 millions de XRP, l'incident s'est classé comme le deuxième plus grand vol de XRP de 2026, derrière seulement la brèche de la plateforme Bitget. Aucune récupération n'avait été signalée au moment de la rédaction.

Pourquoi c'est important

Une seule phrase de récupération compromise vidant cinq chaînes à la fois est le risque déterminant des portefeuilles logiciels multichaînes : l'identifiant est l'actif, et son rayon d'impact est chaque chaîne qu'il dérive. Le contraste avec la ligne matérielle intacte de D'CENT — et avec des appareils de signature dédiés comme Coldcard — souligne pourquoi les détenteurs de valeurs élevées gardent leurs clés à l'écart des logiciels connectés à internet. Il montre aussi comment la dérivation déterministe de graines multichaînes transforme une seule fuite en un pillage inter-chaînes avant que les victimes puissent réagir.

Sources & preuves on-chain

  1. [01]protos.comhttps://protos.com/the-years-second-largest-xrp-hack-is-spilling-over-to-bitcoin-and-ethereum/
  2. [02]cryptotimes.iohttps://www.cryptotimes.io/2026/09/21/crypto-hacks-drain-20m-this-week-rseth-safe-nostra-fall/
  3. [03]thecryptobasic.comhttps://thecryptobasic.com/2026/09/17/heres-how-the-dcent-wallet-hacker-drained-2-million-xrp-in-two-hours/

Dépôts liés