Der Sektor für digitale Vermögenswerte sieht sich mit einer massiven Sicherheitslücke konfrontiert, die zwischen dem 15. und 20. September auftrat und Nutzer der mobilen App von D’CENT betraf, einem renommierten südkoreanischen Hersteller von sicheren Speicherlösungen. Insgesamt wurden 6 678 Wallets geleert, was einem geschätzten finanziellen Schaden von 18,68 Millionen US-Dollar in XRP-Token entspricht. Dieser Abfluss, der in sechs aufeinanderfolgenden Wellen orchestriert wurde, unterstreicht eine kritische Schwachstelle, welche die Integrität der über die Softwareschnittstelle der Plattform verwalteten privaten Schlüssel beeinträchtigt.
Die Vorgehensweise der Angreifer zeichnete sich durch eine erschreckende technische Effizienz aus. Durch die Nutzung der AccountDelete-Funktion des XRP Ledger-Protokolls konnten die Täter die anvisierten Konten schließen und die gesamten Guthaben transferieren – einschließlich der Mindestreserven, die bei Standardtransaktionen normalerweise nicht zugänglich sind. Es ist von entscheidender Bedeutung festzuhalten, dass das XRP-Ledger selbst keinen Fehler aufwies: Die Transaktionen waren rechtsgültig signiert, was bestätigt, dass die Kompromittierung auf einen vorangegangenen Leak der privaten Schlüssel zurückzuführen ist. Die genaue technische Ursache dieser Sicherheitslücke wurde von D’CENT bis heute nicht offengelegt.
Die Rückverfolgung der gestohlenen Gelder offenbart eine ausgeklügelte Strategie zur Geldwäsche. Ein erheblicher Teil der Beute wurde zügig über dezentrale Börsenprotokolle wie THORChain und NEAR Intents transferiert, wodurch die Gelder in andere Blockchain-Ökosysteme verschoben werden konnten und sich so jedem Versuch eines sofortigen Einfrierens entzogen. Während ein kleiner Teil der Token auf zentralisierten Plattformen wie Binance eingezahlt wurde, was einen minimalen Hoffnungsschimmer für eine Wiederbeschaffung bietet, bleibt der Großteil der Vermögenswerte trotz der eingeleiteten Zusammenarbeit zwischen D’CENT, den südkoreanischen Behörden und Cybersicherheitsexperten unauffindbar.
Angesichts dieser Krise hat die Sicherheit für die Nutzer nun oberste Priorität. D’CENT dringt bei seiner gesamten Community darauf, zu neuen Wiederherstellungsphrasen (Seed Phrases) zu migrieren. Diese Empfehlung ist von entscheidender Bedeutung: Jede Seed Phrase, die innerhalb der mobilen App eingegeben wurde, gilt – auch bei Besitzern von Hardware-Wallets – als endgültig kompromittiert. Das bloße Zurücksetzen der Hardware reicht nicht aus, um die Sicherheit zu gewährleisten, wenn die ursprüngliche Phrase offengelegt wurde. Daher ist der Transfer auf eine vollständig neue Adresse zwingend erforderlich, um weitere Diebstähle zu verhindern.