LONDON (IT BOLTWISE) – Aus D’CENT App Wallets sollen mutmaßlich rund 11,7 Millionen XRP entwendet worden sein, mit einem Gegenwert von etwa 20 Millionen US-Dollar. Die On-Chain-Analyse ordnet den Ablauf einer Serie von sechs Angriffswellen zwischen dem 15. und 20. September zu. Dabei sollen die Täter gültige Signaturen aus bereits kompromittierten Wallet-Schlüsseln genutzt und zusätzlich Konten gelöscht haben, um Restguthaben auszuzahlen. D’CENT meldet anomale Transfers, rät zur sofortigen Migration auf neue Wallets und verweist darauf, dass kein XRP-Ledger-Exploit beteiligt war.

XRP-Livestream: mutmaßliche 20-Millionen-Diebstähle aus D’CENT-App-Wallets
XRP-Livestream: mutmaßliche 20-Millionen-Diebstähle aus D’CENT-App-Wallets (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Der Vorfall trifft vor allem Nutzer, die ihre XRP-Bestände über die D’CENT App Wallet verwaltet haben: Nach einer On-Chain-Forensik sollen Angreifer in mehreren Wellen insgesamt rund 11,7 Millionen XRP aus Tausenden von Wallets abgezogen haben. Der Gesamtwert wird im Bericht auf knapp 20 Millionen US-Dollar beziffert, zeitlich eingegrenzt auf den Zeitraum vom 15. bis 20. September. Besonders brisant ist die Einordnung, dass der Diebstahl nicht auf eine Schwäche des XRP Ledger zurückgeht, sondern auf kompromittierte Schlüssel der betroffenen Wallets. Damit verschiebt sich der Fokus von der Protokoll-Ebene hin zu den konkreten Abläufen rund um Schlüsselhandling, Signaturerstellung und den Schutz vor unautorisiertem Zugriff.

Technisch betrachtet folgen die Spuren einem Muster aus wiederverwendeten Werkzeugen und Abläufen: Die Analyse beschreibt eine Attacke, die in sechs separaten Wellen organisiert gewesen sein soll. Dabei wurden offenbar insgesamt 6.678 Wallets mit bereits kontrollierten Schlüsseln angegriffen; einzelne Wellen kombinierten manuelle Schritte mit automatisierten Skripten. So soll am 15. September zuerst manuell ein Bündel von acht Wallets geleert worden sein, jeweils mit mehr als 99.999 XRP pro Wallet, und danach am selben Tag ein automatisiertes Sweep-Skript weitere 1.682 Wallets abgearbeitet haben. In den darauffolgenden Tagen bis zum 20. September seien fünf weitere Wellen mit demselben Grundwerkzeugkasten gefolgt, inklusive identischer Skripte, Gebührenmuster und offenbar auch derselben signaturfähigen Zugangsdaten.

Noch ein Detail unterstreicht, dass es sich nicht um „normale“ Überweisungen im engeren Sinn gehandelt haben soll. Laut der On-Chain-Rekonstruktion sollen die Angreifer nicht nur Transaktionen ausgelöst, sondern zusätzlich 5.001 Konten vollständig gelöscht haben, um dabei verbleibende Reserven aus diesen Wallets zu realisieren. Auffällig ist zudem: 2.470 der betroffenen Wallets seien zuvor noch nie in den Sweep-Aktionen erfasst worden. Das legt nahe, dass der Angreifer bereits im Vorfeld einen breiteren Bestand an kompromittierten Schlüsseln oder Zieladressen in der Hand hatte, als es die initial sichtbaren Abflüsse zunächst vermuten ließen. Für Security-Teams ist das eine wichtige Erkenntnis, weil sich daraus ableiten lässt, dass „erste Drain“-Meldungen oft nur den Anfang einer längeren Kompromittierungs-Phase darstellen.

Die Geschwindigkeit der Geldbewegungen wird im Bericht über die „Off-Ramp“-Logik erklärt: Ein Teil der Bestände soll bereits innerhalb von Stunden in weitere Netzwerke oder Austauschsysteme geflossen sein, wodurch eine spätere Sperrung oder gezielte Einfriermaßnahmen deutlich schwieriger werden. So wird beschrieben, dass etwa 5,6 Millionen XRP über THORChain in Richtung Ethereum transferiert worden sein sollen. Weitere Gelder seien über Börsen und zusätzliche Dienste weitergeleitet worden, unter anderem werden Binance sowie Services wie unionchain.ai und NEAR Intents genannt. Gleichzeitig blieb ein Rest von rund 1,3 Millionen XRP zum 21. September noch in den eigenen Wallets der Angreifer gebunden. Diese Aufteilung wirkt wie die typische Mischung aus Liquiditätsbeschaffung, Risikoabschirmung und Verlängerung der Verwendbarkeit gestohlener Mittel.

Aus Sicht der Nutzer stellt sich damit vor allem die Frage, warum gerade die D’CENT App Wallet betroffen war. D’CENT bestätigte nach Angaben im Bericht am 16. September anomale Transfers im Kontext der App Wallet, ohne jedoch festzustellen, dass Hardware-Wallets selbst betroffen gewesen seien. Das Unternehmen habe Nutzer später dazu aufgefordert, ihre Mittel umgehend zu verschieben, bestätige aber im Text keine klare Zusage zur Erstattung. Entscheidend ist auch die Ursache: Der Bericht betont, dass kein XRP-Ledger-Exploit hinter dem Vorfall stehe, weil jede Sweep-Aktion mit gültigen Signaturen aus den jeweiligen privaten Schlüsseln erfolgt sei. Die Folgerung daraus ist klar – die Kompromittierung muss an der Stelle passiert sein, an der Schlüssel exponiert wurden, nicht im kryptografischen Fundament des Netzwerks. Security-Researcher empfehlen deshalb eine konkrete Maßnahme: Wer zu irgendeinem Zeitpunkt die D’CENT App Wallet genutzt hat, soll seine Gelder sofort in eine neue Wallet migrieren, bis die genaue Ursache der Schlüsselkompromittierung abschließend geklärt ist.

Für die Markt- und Betriebsperspektive spielt der Zeitpunkt eine Rolle, weil die Aufmerksamkeit in solchen Phasen häufig in eine kurzfristige Kursreaktion übergeht. Zum Berichtszeitpunkt notiert XRP laut Text bei etwa 1,49 US-Dollar und habe innerhalb von 24 Stunden rund 6 % verloren; die Marktkapitalisierung wird mit etwa 93,82 Milliarden US-Dollar angegeben, Rang fünf unter allen Kryptowährungen. Auch wenn die Kursbewegung nicht kausal ausschließlich auf den Diebstahl zurückgeführt werden kann, zeigt der Fall doch, wie schnell sich Vertrauen, Risikoempfinden und Sicherheitsdiskussionen in der Community verdichten. Für Unternehmen, die Krypto-Assets verwalten – sei es als Treasury, bei Zahlungsflüssen oder in Produktangeboten – verändert das die Prioritäten: Nicht nur „Netzwerk-Sicherheit“ zählt, sondern auch die Absicherung der Schlüsselprozesse über Endgeräte, App-Integrationen und Benutzer-Workflows. Genau hier kann die nächste Welle solcher Vorfälle entweder abgewehrt oder schlicht wieder ermöglicht werden.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - XRP-Livestream: mutmaßliche 20-Millionen-Diebstähle aus D’CENT-App-Wallets - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "XRP-Livestream: mutmaßliche 20-Millionen-Diebstähle aus D’CENT-App-Wallets".
Stichwörter AI Artificial Intelligence Binance Blockchain Crypto Cryptocurrencies Dcent Hardware-wallet KI Krypto Kryptowährung Künstliche Intelligenz Off-ramp On-chain-forensik Private-key Security-migration Thorswap Wallet-sicherheit XRP XRPL
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

Space Coast: Neues Industrieprojekt in Titusville soll 2 Mio. ft² Flächen bringen


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "XRP-Livestream: mutmaßliche 20-Millionen-Diebstähle aus D’CENT-App-Wallets" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "XRP-Livestream: mutmaßliche 20-Millionen-Diebstähle aus D’CENT-App-Wallets" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »XRP-Livestream: mutmaßliche 20-Millionen-Diebstähle aus D’CENT-App-Wallets« bei Google Deutschland suchen, bei Bing oder Google News!


    967 Leser gerade online auf IT BOLTWISE
    KI-Jobs