🚨 Más de 12,4M
$XRP Drenados: Lo que la filtración de la billetera D'CENT nos enseña sobre la seguridad de claves
Una gran brecha que afectó recientemente al proveedor surcoreano D’CENT App Wallet vio cómo los atacantes se llevaron más de 12,4 millones de XRP (valorados en aproximadamente 18–20 millones de dólares) a través de 7.300+ billeteras comprometidas.
¿Lo más alarmante? La “hemorragia” continuó días después de emitirse avisos públicos.
📉 Desglose del incidente
La explotación inicial: Los atacantes comprometieron material de clave privada, usando firmas criptográficas válidas para ejecutar transacciones no autorizadas. No se encontró ninguna falla en la XRP Ledger en sí.
La primera oleada: El 15–16 de septiembre, scripts automatizados y drenajes manuales dirigidos se llevaron 3,6M XRP de 1.682 billeteras en menos de 3 horas.
El impacto retrasado: A pesar de las alertas públicas del 16 de septiembre instando a los usuarios a migrar fondos, se robaron más de 640.000 XRP adicionales después del 21 de septiembre. Para el 25 de septiembre, las pérdidas totales superaron los 12,4M XRP.
La ruta de lavado: Aproximadamente la mitad de los fondos robados se enrutararon hacia Ethereum mediante THORChain para ocultar el rastro de auditoría a través de swaps cross-chain sin KYC.
🔑 Puntos clave para quienes tienen criptomonedas
La implementación importa: Un protocolo blockchain puede ser 100% seguro, pero la gestión de claves a nivel de billetera y la implementación de software siguen siendo vectores de ataque vulnerables.
Brecha de comunicación: Los avisos públicos a menudo avanzan más lento que los scripts automatizados de drenaje. No todos los usuarios revisan alertas de seguridad a diario, dejando billeteras sin migrar expuestas mucho tiempo después de que se descubre una explotación.
Acción inmediata requerida: D'CENT ha aconsejado a todos los usuarios de App Wallet que generen de inmediato nuevas frases semilla y muevan los saldos restantes a direcciones nuevas.
💬 Discusión:
Cuando las advertencias a mitad de la brecha no llegan a tiempo a los usuarios, ¿deberían las plataformas implementar mecanismos de congelación a nivel de protocolo (si las estructuras descentralizadas lo permiten), o la vigilancia del usuario siempre es la línea final de defensa?
¡Comparte tus ideas abajo! 👇
#CryptoSecurity #XRP #DCENT #Binance #Web3Security