攻撃者がD’CENTアプリウォレットの数千ユーザーから約1170万XRPを流出させた。被害額はおよそ2000万ドルにのぼる。流出は9月15日から20日にかけて発生。XRPL.toがオンチェーンのフォレンジックタイムラインを公開した。
この流出は6回にわたり発生。犯人が既に掌握していた鍵を使い、合計6678ウォレットが被害に遭った。
攻撃の実態
9月15日に8つのウォレット(いずれも9万9999XRP超)から、誰かが1時間以内に手動で資金を抜き取った。同日中に自動スクリプトがさらに合計1682ウォレットをスイープした。
その後も9月20日までに残り5回の波状攻撃が発生。各回で同じスクリプトと手動ツール、盗難キーが繰り返し利用された。
攻撃者は単純な送金だけでなく、全残高回収のために5001アカウントを完全に削除したとXRPL.toが報告した。
注目すべきは、そのうち2470ウォレットが一度もスイープされていなかった点。この事実から、犯人が当初判明したよりも多くの盗難キーを掌握していたことがうかがえる。
盗まれた資金移動は素早かった。約560万XRPがTHORChain経由でイーサリアムへ送金された。他の資金もバイナンスなどの取引所やunionchain.ai、NEAR Intentsなどのサービス経由で流された。
各スイープは多くが数時間以内に出金経路へ到達し、凍結可能な猶予は限られた。9月21日時点で約130万XRPが攻撃者のウォレットに残存していた。
なぜD’CENTユーザーが特に被害を受けたのか
D’CENTは9月16日にアプリウォレットでの異常送金を確認したと発表した。ハードウェアウォレットは影響を受けていないと明記した。後日、ユーザーへ資産の即時移動を呼び掛けたが、補填の可否は明らかにしていない。
なお、今回のインシデントはXRPレジャーのネットワークの脆弱性が原因ではない。すべての送金はウォレットの正規プライベートキーによる署名で行われた。このため、鍵の漏洩経路に問題があったことが示唆される。
XRPL.toの分析では、複数回にわたり同一スクリプトとガス代パターンが再利用されていた。この傾向から、単独の協調的な攻撃者による犯行である可能性が高い。セキュリティ研究者は、ただちに1つの対策を推奨している。
過去にD’CENTアプリウォレットを使用したことのある全ユーザーは、直ちに新しいウォレットへの資産移動が推奨される。元凶となった鍵漏洩のメカニズムは依然特定できていない。
XRPは本稿執筆時点で1.49ドル付近。過去24時間で6%下落したとBeInCryptoのデータは示す。時価総額は938億2000万ドルで、暗号資産全体では5位につける。
YouTubeチャンネルを登録して、業界リーダーやジャーナリストの専門インサイトを視聴。









