Een hardware wallet voelt als een kluis. Je munten staan offline, je private keys blijven bij jou, en niemand kan er zomaar bij. Precies daarom is het zo schrikken als juist zo’n opslag wordt leeggehaald. Tussen 15 en 20 september verdween er voor bijna 20 miljoen dollar aan XRP uit duizenden wallets van gebruikers van de D’CENT App Wallet. Wat er precies misging, en waarom dit anders is dan een doorsnee hack, is het bekijken waard.
Wat is er precies gebeurd?
De aanvallers haalden ongeveer 11,7 miljoen XRP weg bij gebruikers van D’CENT, een aanbieder van hardware wallets. Bij elkaar ging het om zo’n 6.678 portemonnees. De diefstal verliep niet in een keer, maar in zes aparte golven, verspreid over meerdere dagen. Analisten van XRPL.to legden de hele on-chain tijdlijn bloot, waarna het verhaal breder werd opgepikt, zoals BeInCrypto beschreef.
Het opvallende detail: de dief had de sleutels al in handen. Hij hoefde niet ter plekke in te breken. Hij wist gewoon vooraf welke private keys bij welke wallets hoorden en tapte ze een voor een af. Dat wijst niet op een klassieke inbraak, maar op een probleem dat veel eerder is ontstaan.
Hoe kan iemand je sleutels al hebben?
Om dit te snappen helpt het te weten hoe zo’n wallet werkt. Je private key is de digitale sleutel tot je munten. Wie die sleutel heeft, kan alles versturen, waar de eigenaar ook is. Bij een goede hardware wallet wordt die sleutel willekeurig en volledig lokaal aangemaakt, zodat niemand anders hem ooit ziet.
Als een aanvaller vooraf al weet welke sleutels bij duizenden wallets horen, dan zijn die sleutels ergens onvoldoende willekeurig of onvoldoende geheim gegenereerd. Denk aan een slotenmaker die duizenden sloten maakt, maar bij elk slot stiekem een kopie van de sleutel bewaart. De sloten zien er prima uit, tot iemand met die kopieën langs alle deuren loopt. Dat de diefstal in zes golven ging, past bij dat beeld: de dief werkte een lijst af.
Waarom dit vervelender is dan een gewone hack
Bij de meeste hacks kun je achteraf een gat dichten. Een exchange versterkt de beveiliging, een protocol patcht een bug, en het gevaar is voorbij. Maar als het probleem in de sleutels zelf zit, is dat lastiger. Sleutels die al gelekt of raadbaar zijn, blijven zwak, ook nadat je een update installeert. De enige echt veilige oplossing is dan je munten naar een volledig nieuwe, op een andere manier gegenereerde wallet verplaatsen.
Voor de getroffen gebruikers voelt dat oneerlijk, en dat is het ook. Ze deden juist wat ervaren houders aanraden: hun XRP van een exchange halen en in eigen beheer nemen. Het laat zien dat zelfbeheer, waarbij je zelf de controle over je munten houdt, alleen zo sterk is als de tool die de sleutels maakt. Vertrouw je op de wallet, dan vertrouw je impliciet op de manier waarop die je sleutels genereert.
Wat dit betekent voor de bredere XRP-houder
De 11,7 miljoen gestolen XRP is groot voor de gedupeerden, maar klein ten opzichte van de totale hoeveelheid XRP in omloop. Op de markt zelf, en op de actuele XRP koers, heeft een incident als dit doorgaans weinig blijvend effect. Het XRP Ledger zelf werkte normaal door. Het netwerk is niet gehackt; de zwakte zat aan de kant van een specifieke wallet-app.
Toch is de impact niet nul. Elk verhaal over gestolen munten uit een hardware wallet knaagt aan het vertrouwen dat mensen nodig hebben om zelf hun crypto te bewaren. En juist dat vertrouwen is waar de hele sector op leunt. Wie zijn munten liever niet op een exchange laat staan, moet erop kunnen rekenen dat de wallet in zijn hand doet wat hij belooft.
Voorlopig ligt de bal bij D’CENT en bij onderzoekers die de exacte oorzaak willen vaststellen. Zolang niet duidelijk is hoe de sleutels bij de dief terechtkwamen, blijft de belangrijkste vraag open: gaat het om deze specifieke groep wallets, of zit het probleem dieper. Dat antwoord bepaalt of dit een pijnlijk incident blijft of een breder waarschuwingssignaal wordt.




