
帖子
天择(互动版)
#黑客从 dcent 钱包盗取超 1,240 万枚 XRP
危险的不是余额多的钱包,是签名签得早的。
▪️ 补洞的版本 2025 年 11 月 5 日就发了,通知用户迁移是 2026 年 9 月 16 日,中间隔了十个月
▪️ 危险区不按余额划:只收过钱的地址风险较低,做过签名(代币授权、连过在线服务)的才算
▪️ 被扫的钱包顺序更像按创建日期排,不是按余额 —— 攻击者手里是一份早就备好的名单
▪️ 一个助记词管五条链:比特币、以太坊、波场、恒星上都有人丢币。厂商没公布金额,也没承诺赔偿
分歧不在这个钱包安不安全,在你没法自己判断算不算在危险区 —— 厂商拒绝公布技术原因,只说公布会帮到模仿者。
补丁 11 月就打上了,同月 10 日的公告只讲「能管 100 个钱包、可从主流钱包导入」,一个字没提安全。这十个月里,用户手上是一个不会报警的钱包。
补洞和通知,该先做哪个?



