Un enorme incidente de seguridad ha sacudido a la comunidad de XRP después de que el seguimiento en cadena revelara que cerca de 20 millones de dólares en $XRP (aprox. 11,75 M XRP) fueron drenados de forma sistemática desde miles de carteras de software y hardware no custodiadas. Operado por la firma de seguridad surcoreana IoTrust, el ecosistema de la billetera D’CENT Wallet experimentó seis oleadas distintas de transacciones de drenaje no autorizadas entre el 15 de septiembre y el 20 de septiembre.
La brecha ha impulsado advertencias de seguridad urgentes en todo el sector cripto mientras los investigadores trabajan para determinar cómo se expusieron las claves de firma.
1. Seis oleadas de explotación drenan 6,678 carteras
La firma de análisis de blockchain XRPL.to identificó que los atacantes ejecutaron transacciones firmadas válidamente en 6,678 direcciones de carteras individuales. Los ataques se realizaron utilizando dos métodos principales:
Barridos de pagos: Más de 4,200 carteras fueron drenadas mediante transferencias de pago estándar.
Eliminaciones de cuentas: Casi 2,500 direcciones fueron borradas por completo usando la función AccountDelete del XRP Ledger, lo que permitió a los atacantes reclamar los saldos de reserva de la cuenta base que los barridos ordinarios dejan atrás.
El seguimiento posterior mostró que más de 5.6 millones de XRP se enrutararon inmediatamente a través de protocolos entre cadenas como THORChain, NEAR Intents y direcciones de depósito de intercambios centralizados para ofuscar el rastro del dinero.
2. Causa raíz y vulnerabilidad de la versión de la app
Los hallazgos preliminares indican que la vulnerabilidad se origina en versiones más antiguas de la Cartera móvil de la App D’CENT:
[Exposición de clave de la app heredada] ──> [Barridos firmados válidamente] ──> [Lavado entre cadenas]
Versiones vulnerables: Los usuarios que introdujeron o restauraron sus frases semilla en versiones de la Cartera de la App D’CENT anteriores a v8.1.0 (publicada el 5 de noviembre de 2025) tienen un alto riesgo.
Impacto en carteras de hardware: Las carteras de hardware D’CENT independientes permanecen seguras a menos que su frase de recuperación se haya introducido previamente en la aplicación de software móvil.
Acción crucial: Actualizar la app por sí solo no es suficiente. Los usuarios deben generar una frase de recuperación totalmente nueva en una cartera limpia y migrar de inmediato todos los activos restantes.
3. Participación de las fuerzas del orden y proceso de recuperación
IoTrust ha involucrado a unidades de cibercrimen de la policía coreana, especialistas en seguridad y grandes intercambios para intentar congelar los activos. Sin embargo, debido al rápido movimiento entre cadenas a través de protocolos descentralizados, aún no se han confirmado recuperaciones completadas.
D’CENT ha emitido advertencias sobre intentos secundarios de estafa, recordando a los usuarios que los miembros del equipo nunca solicitarán claves privadas, frases semilla ni pedirán que se envíen activos a "direcciones de recuperación".
Aviso legal financiero esencial
Este artículo se proporciona estrictamente con fines educativos, de noticias e informativos. El almacenamiento no custodio, los contratos inteligentes y las carteras de activos digitales conllevan riesgos técnicos inherentes, incluidos posibles compromisos de claves y vulnerabilidades del software. Nada de lo aquí contenido constituye asesoramiento financiero, legal o de inversión. Realice siempre revisiones de seguridad independientes (DYOR) y siga las pautas de seguridad oficiales de los proveedores de carteras.
📢 ¿Tu cartera está segura? ¡No corras riesgos con vulnerabilidades de seguridad de la aut custodia!

