年初来のビットコインETFフローが1日で10億ドルを記録しプラス転換
米国スポットビットコインETFは月曜日に約10億ドルの純流入を記録し、年初来のフローが4月以来初めてプラスになった。
攻撃者は9月15日から20日にかけて、6つの波にわたって数千人のD'CENT App Walletユーザーから約2000万ドル相当のXRPを盗み出した。
約1,170万XRPが多数のD'CENT App Wallet保有者から盗まれた。約2000万ドル相当のこの強奪は、9月15日から20日にかけて発生した。オンチェーン上のフォレンジック詳細はXRPL.toによって公開された。
この犯行は6つの別々の波で進行した。影響を受けたウォレットは合計6,678件で、犯人はすでに秘密鍵を保有していた。
9月15日、誰かが手動で、それぞれ99,999XRP以上を保有する8つのウォレットを1時間以内に空にした。同じ日の後半には、自動プログラムが合計1,682のウォレットを一掃した。
9月20日までに、さらに5つの波が発生した。各波は同じスクリプト、同じ手動ツール、同じ盗まれた鍵を使用した。
攻撃者は単に資金を移動しただけではなかった。XRPL.toが報告したところによると、彼らは残っていた準備金残高を回収するために5,001のアカウントを完全に削除した。
注目すべき詳細として、それらのウォレットのうち2,470件は、以前の一掃では手つかずだった。これは、盗人が最初の一掃で明らかになったよりも多くの侵害された鍵のリストを保有していたことを示唆している。
盗まれた資金は迅速に移動された。約560万XRPがTHORChainを通じてEthereumネットワークに転送された。追加の資金は、Binanceを含む取引所や、unionchain.aiやNEAR Intentsといったサービスを通じて送られた。
それぞれの一掃は、多くの場合数時間以内に現金化ポイントに到達し、盗まれた資産を凍結する時間をほとんど残さなかった。9月21日の時点で、約130万XRPが依然として攻撃者自身のウォレットに残っていた。
9月16日、D'CENTは異常な送金が同社のApp Walletに影響を及ぼしていることを確認した。同社はハードウェアウォレットは影響を受けていないと述べた。その後、ユーザーに直ちに資金を移動するよう助言したが、補償が提供されるかどうかについては明らかにしていない。
特筆すべきは、XRP Ledgerのエクスプロイトがこのインシデントを引き起こしたわけではないことだ。すべての送金は、ウォレット自身の秘密鍵による有効な署名で行われた。つまり、侵害はネットワークの脆弱性ではなく、鍵がどのように漏えいしたかによるものだった。
XRPL.toの分析によると、この犯行は複数の波にわたって同じスクリプトと手数料パターンを使用していた。そのパターンは、すべての段階を実行した単一の組織的な犯人の存在を強く示唆している。セキュリティ研究者は現在、特定の行動を1つ推奨している。
D'CENTのApp Walletを一度でも使用したことがある人は、直ちに新しいウォレットに資金を移動すべきだ。当初の鍵侵害の正確な方法は依然として確認されていない。
本稿執筆時点で、XRPは約1.49ドルで取引されていた。この価格は、BeInCryptoのデータによると、過去24時間で6%の下落を表していた。このトークンの時価総額は約938.2億ドルで、全暗号通貨の中で5位だった。
免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。
米国スポットビットコインETFは月曜日に約10億ドルの純流入を記録し、年初来のフローが4月以来初めてプラスになった。
要約:ブラックロックのデジタル資産チームは、AIエージェントがステーブルコインを使用し、イーサリアムとCircleのArcを決済レールとして利用すると主張する論文を発表した。
Bitwiseの報告書によると、15の機関のうち暗号資産の保有を50%の下落局面で減らしたところはなく、複数の機関が買い増した。大半がBitcoinを価値の保存手段とみなしている。
HTXの9月の準備金証明は、指定されたブロック高さでオンチェーンデータと一致しない残高を主張しました。