Las alarmas de emergencia se activan en Corea: ¡se roban 9,3 millones de XRP, y 6.160 direcciones se ven afectadas durante la noche!
El incidente no ocurrió en una exchange, sino en la app de software de su propia casa del reconocido fabricante surcoreano de carteras de hardware DCENT (D'CENT): la aplicación de Wallet. Según el recuento de cuentas de inteligencia on-chain, en la cadena de XRP en cuestión hay 6.160 direcciones que podrían haberse vaciado, llevándose alrededor de 9,3 millones de XRP; a un precio aproximado de 1,38 USD por unidad, equivale a más de 12,8 millones de dólares.
Lo más grave es a dónde fue el dinero. El rastreo indica que, de los 9,3 millones robados, solo 2 millones permanecen aún en las carteras que están bajo monitoreo; los otros 7 millones ya se han transferido a direcciones desconocidas, por lo que es extremadamente difícil recuperarlos. Para colmo, los hackers también se llevaron tokens de emisión de dos carteras especiales: una de ellas contiene RLUSD, el stablecoin en USD de Ripple. El emisor correspondiente ya recibió la orden de congelar los cupos fiduciarios, bloqueando que el botín siga saliendo.
Las autoridades delimitan el grupo de alto riesgo con total claridad: si alguna vez importaste o restauraste en una cartera de software la frase mnemónica (seed) de una cartera de hardware, aunque ahora ya no uses la cartera de hardware, sigues considerándose de alto riesgo. También están en la lista de riesgo las versiones de la app inferiores a 8.1.0 (publicada el 5 de noviembre del año pasado). DCENT ahora pide a todos actualizarse cuanto antes a la versión 10.0.0, comprobar con la herramienta integrada, y luego trasladar los activos a una nueva cartera generada con una frase mnemónica completamente nueva; la seed anterior, en adelante, no debe volver a tocarse.
Traducido a lo simple: esta es otra vieja lección de "la frase mnemónica entró en la app de software y ocurrió el desastre". El aislamiento en frío de una cartera de hardware estaba precisamente pensado para mantener la clave privada totalmente separada de la red; pero si por conveniencia introduces la frase mnemónica en una app del teléfono, el monedero en frío se convierte en caliente en cuestión de segundos: equivale a escribir la contraseña del cofre en una nota adhesiva. Incluso el principal proveedor de carteras en Corea falló, lo que demuestra que no es un problema de una app falsa concreta, sino que la ruta antigua de "una cartera en frío también necesita conectarse a internet" ya tiene una brecha.
Hablemos en la sección de comentarios: ¿tu frase mnemónica, además de guardarla en papel, la has introducido en algún App? Ahora que lo piensas, ¿te da miedo?
Cada día te mantengo al tanto de los focos de la cripto: no solo ver qué pasó en las noticias, sino ayudarte a entender la lógica y las oportunidades detrás 👀🚀
📢 进群接收最新公告解读
El incidente no ocurrió en una exchange, sino en la app de software de su propia casa del reconocido fabricante surcoreano de carteras de hardware DCENT (D'CENT): la aplicación de Wallet. Según el recuento de cuentas de inteligencia on-chain, en la cadena de XRP en cuestión hay 6.160 direcciones que podrían haberse vaciado, llevándose alrededor de 9,3 millones de XRP; a un precio aproximado de 1,38 USD por unidad, equivale a más de 12,8 millones de dólares.
Lo más grave es a dónde fue el dinero. El rastreo indica que, de los 9,3 millones robados, solo 2 millones permanecen aún en las carteras que están bajo monitoreo; los otros 7 millones ya se han transferido a direcciones desconocidas, por lo que es extremadamente difícil recuperarlos. Para colmo, los hackers también se llevaron tokens de emisión de dos carteras especiales: una de ellas contiene RLUSD, el stablecoin en USD de Ripple. El emisor correspondiente ya recibió la orden de congelar los cupos fiduciarios, bloqueando que el botín siga saliendo.
Las autoridades delimitan el grupo de alto riesgo con total claridad: si alguna vez importaste o restauraste en una cartera de software la frase mnemónica (seed) de una cartera de hardware, aunque ahora ya no uses la cartera de hardware, sigues considerándose de alto riesgo. También están en la lista de riesgo las versiones de la app inferiores a 8.1.0 (publicada el 5 de noviembre del año pasado). DCENT ahora pide a todos actualizarse cuanto antes a la versión 10.0.0, comprobar con la herramienta integrada, y luego trasladar los activos a una nueva cartera generada con una frase mnemónica completamente nueva; la seed anterior, en adelante, no debe volver a tocarse.
Traducido a lo simple: esta es otra vieja lección de "la frase mnemónica entró en la app de software y ocurrió el desastre". El aislamiento en frío de una cartera de hardware estaba precisamente pensado para mantener la clave privada totalmente separada de la red; pero si por conveniencia introduces la frase mnemónica en una app del teléfono, el monedero en frío se convierte en caliente en cuestión de segundos: equivale a escribir la contraseña del cofre en una nota adhesiva. Incluso el principal proveedor de carteras en Corea falló, lo que demuestra que no es un problema de una app falsa concreta, sino que la ruta antigua de "una cartera en frío también necesita conectarse a internet" ya tiene una brecha.
Hablemos en la sección de comentarios: ¿tu frase mnemónica, además de guardarla en papel, la has introducido en algún App? Ahora que lo piensas, ¿te da miedo?
Cada día te mantengo al tanto de los focos de la cripto: no solo ver qué pasó en las noticias, sino ayudarte a entender la lógica y las oportunidades detrás 👀🚀
📢 进群接收最新公告解读
