Bij een aanval op de D’CENT App Wallet zijn op 15 september 2026 1.552 XRP-wallets leeggehaald. In totaal werd 2.009.321 XRP verplaatst, ter waarde van ruim $2,8 miljoen op dat moment.
D’CENT meldde na het incident dat er abnormale asset transfers waren vastgesteld bij de App Wallet. Het bedrijf zei daarbij dat er tot dan toe geen impact was bevestigd die afkomstig was van D’CENT Hardware Wallets zelf.
Wat er is gebeurd
De aanval vond volgens de beschikbare analyse plaats tussen 16:29 en 18:34 UTC. Dat is een periode van iets meer dan twee uur.
De getroffen wallets hadden volgens de berichtgeving allemaal op enig moment D’CENT gebruikt. Het incident lijkt volgens D’CENT te gaan om de softwarematige App Wallet. Dat is de wallet in de app. Een hardware wallet is een apart fysiek apparaat om crypto te bewaren.
D’CENT waarschuwde gebruikers na het incident om de officiële instructies van het bedrijf te volgen en hun fondsen direct te verplaatsen als dat op hun situatie van toepassing was.
Aanval verliep in twee golven
Volgens de analyse van XRP Ledger-transacties verliep de aanval in twee delen. In de eerste fase werden 204 wallets leeggehaald. Daarbij werd 19.787 XRP verzameld.
Daarna liep de aanval vast bij sommige wallets. De reden lag volgens de analyse bij de reserveregels van het XRP Ledger. Op het XRP Ledger moet altijd een klein minimum aan XRP in een account blijven staan. Soms is er extra XRP vastgezet voor instellingen of koppelingen in de wallet. De eerste aanvalstool hield daar niet goed genoeg rekening mee.
Na een pauze werd de aanpak aangepast. In de tweede en grotere golf werden nog eens 1.336 wallets leeggehaald. Daarbij werd 1.258.563 XRP meegenomen.
Tussendoor zouden de grootste wallets op de lijst handmatig zijn leeggehaald. Volgens de analyse ging het om twaalf wallets met elk meer dan 42.000 XRP.
Wat nog niet duidelijk is
Belangrijk is dat de transacties op het XRP Ledger zichtbaar maken wanneer de XRP is verplaatst en naar welke adressen. Ze laten niet zien hoe de aanvallers toegang kregen tot de wallets.
De analyse wijst erop dat de aanvallers waarschijnlijk al vóór de eerste transactie een lijst met getroffen wallets hadden. Ook wordt gesuggereerd dat zij toegang hadden tot private keys. Een private key is de geheime toegangscode waarmee iemand een wallet kan beheren.
Hoe die toegang precies is verkregen, is volgens de beschikbare informatie nog niet duidelijk.
Betekenis voor XRP-gebruikers
Voor gewone XRP-gebruikers is vooral het onderscheid belangrijk. Dit bericht gaat over een aanval op gebruikers van de D’CENT App Wallet. De beschikbare informatie wijst niet op een hack van het XRP Ledger zelf.
Wie D’CENT gebruikt of heeft gebruikt, moet daarom vooral kijken naar de officiële communicatie van D’CENT. Voor andere XRP-houders is het incident een herinnering dat de beveiliging van een wallet en het veilig bewaren van toegangscodes belangrijk blijft.
Wat betekent dit voor XRP?
Het incident raakt rechtstreeks XRP-houders die een D’CENT App Wallet gebruikten. De beschikbare informatie wijst op een probleem rond de App Wallet en gestolen toegang tot wallets, niet op een hack van het XRP Ledger zelf.
Meer weten over dit onderwerp?
Lees onze eigen uitleg bij de belangrijkste begrippen uit dit nieuwsbericht.