Près de 20 millions de dollars en XRP se sont volatilisés entre le 15 et le 20 septembre 2026. Cible: les utilisateurs du D’CENT App Wallet. Le XRP Ledger n’a subi aucune faille. Chaque transaction était valablement signée. Voilà tout le problème.
Le chiffre brut donne le vertige: 11,746 millions de XRP siphonnés, 6 678 portefeuilles touchés, six vagues d’exfiltration en cinq jours. Aucun exploit sur le protocole. Aucun bug dans un smart contract. La blockchain a fait exactement ce pour quoi elle est conçue: exécuter des transferts signés par les bonnes clés privées. Sauf que ces clés étaient dans les mains d’un attaquant.
Cette affaire mérite qu’on s’y arrête, parce qu’elle démonte un malentendu tenace. Beaucoup d’utilisateurs pensent qu’un hardware wallet ou une app de gestion de clés les protège de tout. Faux. La sécurité d’un actif ne dépend pas de la robustesse du XRP Ledger, réputé solide. Elle dépend de la chaîne complète: la génération de la seed, son stockage, l’application qui la manipule. Le maillon faible se trouve toujours là où l’humain et le logiciel se rencontrent. D’CENT en fait la démonstration grandeur nature.
Une opération méthodique, pas un coup de chance
L’attaque commence le 15 septembre avec huit gros portefeuilles. Chacun détenait au moins 99 999 XRP. L’opérateur travaille d’abord à la main, retire plus de 1,6 million de XRP, puis lance un script pour industrialiser le reste. Quelques heures suffisent: 1 682 wallets sont déjà vidés. La méthode trahit une préparation en amont, avec une liste de cibles constituée avant le déclenchement.
Le 16 septembre est calme. Puis les retraits reprennent. Cinq vagues s’enchaînent jusqu’au 20 septembre. L’analyse on-chain de XRPL.to recense 4 208 wallets vidés par simple transfert. À cela s’ajoutent 2 470 comptes qui n’avaient pas été balayés et ont été directement supprimés avec leur solde. Sur le XRP Ledger, la suppression d’un compte permet de récupérer la réserve minimale bloquée. L’attaquant a donc utilisé les clés une seconde fois pour effacer 5 001 comptes et rafler les restes.
Un détail glace le sang: un wallet actif depuis 2022, contenant plus de 107 000 XRP, a été supprimé au passage. Ce genre de portefeuille dormant, longtemps intact, appartient souvent à un détenteur de long terme qui se croyait à l’abri. Il ne l’était pas. Les plus gros comptes ont été traités manuellement, tandis que le reste passait par différents scripts. On tient là le profil d’un acteur organisé, pas d’un opportuniste.
La course contre la montre du blanchiment on-chain
Les fonds n’ont pas traîné. C’est le vrai problème de ce type d’affaire. Plus l’argent passe vite par des swaps, des ponts inter-chaînes et plusieurs plateformes, plus son gel devient illusoire. Ici, la dispersion a été fulgurante: au 21 septembre, environ 1,308 million de XRP restait encore dans les wallets attribués à l’opérateur. Le reste avait déjà migré.
| Destination | Montant en XRP | Nature |
|---|---|---|
| THORChain (puis swap vers Ethereum) | 5 594 530 | Pont inter-chaînes |
| unionchain.ai | ~3 240 000 | Service de swap |
| NEAR Intents | 546 080 | Service de swap |
| Adresses de dépôt Binance | 535 666 | Exchange centralisé |
| Wallets encore attribués à l’opérateur | ~1 308 000 | Non dispersé |
Source: Cryptonaute (données on-chain XRPL.to)
Ces services ne sont pas accusés d’avoir participé au vol. Ils apparaissent simplement dans le parcours des fonds, comme des relais. THORChain reste le canal privilégié des attaquants crypto pour une raison simple: ce protocole permet d’échanger d’une chaîne à l’autre sans passer par un intermédiaire capable de geler les actifs. Une fois les XRP convertis en ETH, la traçabilité se complique et le gel devient une négociation avec des exchanges qui ne coopèrent pas toujours.
D’CENT dit collaborer avec les forces de l’ordre sud-coréennes, des spécialistes de la sécurité, les équipes des blockchains concernées et des exchanges. L’objectif: suivre les actifs et bloquer ce qui peut l’être. L’entreprise ne promet pas la récupération des fonds. C’est honnête, et c’est aussi la réalité brutale du secteur. Passé les premières heures, le taux de recouvrement chute drastiquement.
Sécurité des wallets XRP: les vrais risques
Ce que ce vol révèle du modèle de sécurité XRP
Le XRP Ledger n’a pas été compromis. Ce point est capital et souvent mal compris. Chaque mouvement apparaît comme une transaction ordinaire, correctement signée. La chaîne peut montrer quand les clés ont servi et où les fonds sont partis. Elle ne peut pas expliquer comment ces clés sont arrivées entre les mains de l’attaquant. C’est là que l’enquête de D’CENT patine encore.
Le vecteur exact reste inconnu au moment où nous écrivons. Compromission de la génération de seed? Fuite côté application? Phishing ciblé sur une liste d’utilisateurs déjà identifiés? Toutes les hypothèses restent ouvertes. Ce qui est certain, c’est que la compromission de clés privées grimpe en flèche dans les statistiques de pertes du secteur. Le phishing, le vol de seed et les wallets piratés pèsent désormais lourd dans le total annuel des hacks crypto, bien plus que les exploits de smart contracts spectaculaires qui font la une.
La distinction est essentielle pour l’investisseur. Un actif peut reposer sur une blockchain irréprochable et rester totalement vulnérable si l’interface de gestion des clés est compromise. La confiance ne se place pas dans le réseau. Elle se place dans la manière dont vos clés sont créées, chiffrées et stockées. Un hardware wallet réduit la surface d’attaque, il ne l’annule pas.
Les réflexes à adopter pour ne pas figurer sur la prochaine liste
Premier réflexe: vérifier l’origine et l’intégrité de votre matériel. Un wallet acheté d’occasion ou via un revendeur non officiel est un pari dangereux. La seed doit être générée par vous, hors ligne, sur un appareil vierge. Si une application vous propose une phrase de récupération toute prête, fuyez. Une seed compromise dès l’origine rend inutile tout le reste de votre discipline.
Deuxième réflexe: segmenter. Un portefeuille dormant depuis 2022 avec 107 000 XRP dessus, comme dans ce dossier, concentre tout le risque sur une seule clé. Répartir ses avoirs entre plusieurs wallets indépendants limite l’impact d’une compromission unique. Ce n’est pas confortable, mais c’est la logique du cold storage bien pensé. On ne met pas six chiffres sur une seule seed manipulée par une seule application.
Troisième réflexe: surveiller ses adresses. Sur le XRP Ledger, il est possible de suivre l’activité d’un compte en temps réel. Une alerte à la première transaction non autorisée ne récupère pas les fonds, mais elle permet de réagir vite pour le reste du patrimoine, de changer d’infrastructure et de prévenir les plateformes. Dans une attaque en six vagues étalée sur cinq jours, quelques heures de vigilance auraient pu sauver certains portefeuilles balayés tardivement.
Les erreurs qui coûtent tout
La première erreur est de croire qu’un actif solide protège un mauvais usage. XRP à 1,53 dollar[5] et une capitalisation de près de 97 milliards de dollars ne changent rien à la sécurité de votre clé privée. La qualité d’un réseau et la sécurité de votre garde sont deux sujets distincts. Confondre les deux, c’est baisser la garde au pire moment.
La deuxième erreur est de céder à la promesse du rendement facile. D’CENT a par ailleurs lancé des initiatives pour mobiliser les XRP dormants, notamment via l’alliance XRP montée avec Flare, qui relie des hardware wallets à des coffres de rendement[2]. L’idée de faire travailler des XRP inactifs séduit. Mais chaque connexion supplémentaire entre votre wallet et un protocole tiers élargit la surface d’attaque. Le rendement a toujours un coût de risque, rarement affiché en gros caractères.
La troisième erreur est l’inaction après un vol. Certaines victimes attendent, espérant un remboursement ou une intervention miracle. Le temps joue contre elles. Plus les fonds passent par THORChain, unionchain.ai ou NEAR Intents, plus le gel devient impossible. La fenêtre utile se compte en heures, pas en jours.
Notre analyse
Ce dossier D’CENT n’est pas un accident isolé. C’est le symptôme d’un déplacement du risque dans tout l’écosystème. Les protocoles se durcissent, les audits se multiplient, les exploits de smart contracts deviennent plus rares et plus difficiles. Alors les attaquants remontent la chaîne vers le point le plus mou: l’utilisateur et son infrastructure de garde. Ce n’est pas le XRP Ledger qu’il faut craindre. C’est la gestion de vos clés.
Ce que peu de gens disent, c’est que l’industrie du hardware wallet vit sur un discours marketing rassurant qui masque cette réalité. On vend de la tranquillité, on vend un objet physique qui inspire confiance. La confiance ne devrait jamais être dans l’objet. Elle devrait être dans le processus vérifiable de génération et de stockage des clés. Tant que le vecteur exact de la compromission D’CENT reste inconnu, aucun utilisateur de la même app ne peut se dire totalement à l’abri.
Face à ses concurrents, XRP conserve un atout: la transparence radicale du registre permet de reconstituer chaque mouvement de fonds à la trace. C’est une arme d’enquête précieuse. Mais la transparence on-chain montre la fuite, elle ne la répare pas. Tant que le blanchiment via ponts inter-chaînes restera aussi fluide, la traçabilité restera un lot de consolation. La vraie bataille se joue en amont, dans la sécurité de la garde. Et sur ce terrain, chaque investisseur reste, en dernier ressort, son propre gardien.
Les informations contenues dans cet article sont fournies à titre indicatif et ne constituent pas un conseil en investissement. Les crypto-actifs sont des placements très volatils et présentent un risque de perte totale du capital investi. Faites vos propres recherches (DYOR) et, si besoin, consultez un conseiller financier agréé avant toute décision d’investissement.
Vol de 11,7 millions de XRP chez D'CENT: l'essentiel
- 11,746 millions de XRP dérobés, soit près de 20 millions de dollars
- 6 678 wallets touchés en six vagues du 15 au 20 septembre 2026
- Le XRP Ledger n'a subi aucune faille: les clés privées étaient compromises
- 5 594 530 XRP envoyés via THORChain puis convertis en Ethereum
- 5 001 comptes supprimés pour récupérer leurs réserves minimales
- D'CENT ne promet pas la récupération des fonds volés
Sources
2 sources · 2 faits vérifiés
- Vol de 11,7 millions de XRP chez D’CENT : ce que la blockchain ne peut pas expliquer - 24 septembre 2026
- Shiba Inu : +44,1 % au T3 2026, mais la moyenne d’octobre à 167,5 % cache un piège statistique - 24 septembre 2026
- Uniswap.com : SBF a payé sept chiffres pour le domaine avant de le perdre, révèle Hayden Adams - 21 septembre 2026





