Le secteur des actifs numériques fait face à une brèche de sécurité majeure survenue entre le 15 et le 20 septembre, ciblant les utilisateurs de l'application mobile de D’CENT, un fabricant sud-coréen renommé de solutions de stockage sécurisées. Au total, 6 678 portefeuilles ont été vidés, représentant un préjudice financier estimé à 18,68 millions de dollars en jetons XRP. Ce siphonnage, orchestré en six vagues successives, souligne une vulnérabilité critique affectant l'intégrité des clés privées gérées via l'interface logicielle de la plateforme.
Le mode opératoire des attaquants a été d'une redoutable efficacité technique. En exploitant la fonction AccountDelete propre au protocole XRP Ledger, les assaillants ont pu clôturer les comptes ciblés et transférer la totalité des soldes, incluant les réserves minimales normalement inaccessibles par des transactions standards. Il est primordial de noter que le registre XRP lui-même n'a subi aucune défaillance : les transactions étaient valablement signées, ce qui confirme que la compromission provient d'une fuite des clés privées en amont, une faille dont la cause technique exacte reste, à ce jour, encore non explicitée par D’CENT.
La traçabilité des fonds volés révèle une stratégie de blanchiment sophistiquée. Une part importante du butin a rapidement transité par des protocoles d'échange décentralisés comme THORChain et NEAR Intents, permettant aux fonds de basculer vers d'autres écosystèmes blockchain et d'échapper ainsi à toute tentative de gel immédiat. Si une fraction des jetons a été déposée sur des plateformes centralisées comme Binance, offrant une infime lueur d'espoir pour un recouvrement, la majorité des actifs demeure hors d'atteinte, malgré la collaboration amorcée entre D’CENT, les autorités sud-coréennes et des experts en cybersécurité.
Face à cette crise, l'enjeu sécuritaire est désormais la priorité absolue pour les utilisateurs. D’CENT exhorte l'ensemble de sa communauté à migrer vers de nouvelles phrases de récupération (seed phrases). Cette recommandation est capitale : toute seed phrase ayant été saisie au sein de l'application mobile, même par des propriétaires de wallets matériels, est considérée comme définitivement compromise. La simple réinitialisation du matériel ne suffit pas à garantir la sécurité si la phrase racine a été exposée, rendant le transfert vers une adresse entièrement nouvelle impératif pour prévenir de nouveaux vols.