Dcent 移动加密钱包遭遇重大安全漏洞,1500 余个地址被盗 XRP 价值超 250 万美元
近日,Dcent 移动加密货币钱包用户面临严峻的安全风险。据报,一起重大利用漏洞事件导致超过 1,500 个钱包地址中的 XRP 被盗,总价值超过 250 万美元。加密货币社区知名人士 Cyber Scrilla 指出了这一正在发生的事件,并警告用户需要立即采取行动以保护其资产。
Dcent 移动钱包漏洞曝光
据 Cyber Scrilla 透露,Dcent 已通过电子邮件通知部分用户,其钱包资金正被未经授权地提取。在审查 Dcent 的官方社交媒体渠道后,他确认该威胁属实且仍在持续。
此次入侵主要影响通过 Dcent 移动钱包应用程序生成或导入助记词的用户。安全专家指出,无论是新用户还是将硬件钱包中的助记词转移到移动应用的老用户,都应视为这些凭证已泄露。
Cyber Scrilla 报告称,截至目前,已有超过 1,500 个地址因盗窃而受损,损失总计超过 200 万枚 XRP。他敦促所有使用 Dcent 移动钱包的用户保持警惕并立即行动。
Cyber Scrilla 强调,超过 1,500 个 Dcent 钱包地址遭受了超过 250 万美元的 XRP 损失,这凸显了在使用 Dcent 移动应用程序时暴露助记词所带来的关键性脆弱风险。
尽管调查仍在进行中,但目前没有证据表明 Dcent 的物理硬件钱包本身遭到入侵,前提是用户从未将助记词输入到移动应用中。
名词解释:Dcent 是一家加密钱包提供商,为比特币(Bitcoin)、以太坊(Ethereum)和瑞波币(XRP)等数字资产提供硬件和移动钱包解决方案。硬件钱包是专为离线存储加密货币设计的物理设备,相比软件或移动钱包提供更强的安全性。
Dcent 用户的行动指南
Cyber Scrilla 强烈建议用户,除非 Dcent 应用程序已更新至版本 10.0.0,否则不要与其进行交互。他建议立即创建一个新钱包——可以在更新后的 Dcent 应用程序或其他可信平台上创建——并生成一个新的、唯一的助记词。
建立新钱包后,受影响用户应将数字资产从可能与有缺陷的移动应用程序交互过的钱包中转出。对于最初通过 Dcent 移动钱包创建或导入助记词的用户来说,这一点尤为重要。
他还提供了指导,帮助用户检查应用程序中当前活跃的是哪个钱包。通过打开钱包选择菜单并选择“管理所有钱包”(Manage All Wallets),用户可以查看是否列出了“应用钱包”(App Wallet)。如果是这样,Cyber Scrilla 敦促他们立即转移资金。
助记词泄露与持续威胁
Cyber Scrilla 表示,根本原因可能涉及移动应用程序中与助记词暴露相关的漏洞,尽管 Dcent 尚未确认确切细节。建议那些在硬件钱包上创建助记词但将其导入 Dcent 移动应用程序的用户也转移资产以确保安全。
为避免进一步损失,Cyber Scrilla 警告用户不要相信任何关于此漏洞的未经请求的消息或电子邮件,因为恶意行为者可能会利用这种情况进行网络钓鱼或诈骗。他特别告诫用户不要在网站上输入助记词,也不要回复声称来自 Dcent 代表的消息。
在 Dcent 进行官方调查的同时,建议继续对可疑链接和未经验证的指令保持警惕。
作为额外的安全措施,Cyber Scrilla 建议保留一个兼容用户投资组合中所有主要加密货币的备用硬件钱包。这将允许在未来发生事件时快速转移资金。
| 钱包类型 | 漏洞后状态 | 建议操作 |
|---|---|---|
| Dcent 移动钱包 | 已泄露(如果在应用内生成/导入助记词) | 将资金转移到具有唯一助记词的新安全钱包 |
| 仅 Dcent 硬件钱包 | 被认为是安全的(如果助记词从未在应用中输入) | 无需行动,但需保持备用硬件钱包 |
凡是助记词曾暴露在 Dcent 移动应用程序中的钱包所有者,均被敦促使用新的凭据创建新钱包并立即转移资金。请警惕冒充客户支持人员的骗子发出的潜在网络钓鱼尝试。