#黑客从dcent钱包盗取超1240万枚xrp
【D’CENT 丢 1240 万 XRP:一个 rand() 把私钥送人】
9/15–25, el monedero móvil de D’CENT, propiedad de IoTrust en Corea del Sur, fue vaciado: unas 12,4 millones de XRP fueron robadas desde 7.393 carteras. Es el segundo mayor robo de XRP de este año (solo por detrás de Bitget). Más de la mitad ya pasó por THORChain para convertir a ETH y luego entrar en Binance, como lavado. No es culpa de los monederos de hardware: es el monedero de software el que, literalmente, entrega las llaves.
Causa raíz: en cada firma de transacción hay un número aleatorio (nonce) que debe ser absolutamente secreto. La app de D’CENT no siguió el enfoque estándar: usó directamente el rand() normal del móvil y usó los segundos del reloj como semilla. Esa semilla, al tener solo 32 bits, tiene aproximadamente 4.300 millones de posibilidades. El atacante toma una firma pública de la cadena que te pertenece, prueba las 4.300 millones de semillas (con un portátil basta) y calcula la clave privada tal cual: una firma pública filtrada para siempre revela la clave privada.
Tres “cubos de agua fría”:
1) El fallo ya se corrigió en la versión 8.1.0 del 05/11/2025, pero solo se mencionó como “soporte de múltiples carteras”. El robo ocurrió el 9/16 y recién entonces se emitió la advertencia, ¡10 meses tarde!
2) Actualizar la app después no sirve: la clave privada ya quedó expuesta en la primera vez que se firmó usando la versión con el fallo. La firma queda comprometida permanentemente en la cadena.
3) Una sola frase mnemotécnica borra toda la cadena: en un monedero multi-cadena, si una pieza cae, BTC/Tron/Stellar también son barridos; se eliminaron cuentas de 6095.
Recordatorio: el monedero de hardware (modelo con huella) no se vio afectado, con la condición de no introducir la frase mnemotécnica en la app. Las llaves del monedero caliente (hot wallet) guardadas en el teléfono son siempre más peligrosas; no introduzcas la frase mnemotécnica en ninguna app; y si esa versión firmó, esa llave queda inutilizable: cambia de inmediato. THORChain vuelve a ser un canal de lavado: cada gran robo de cruce de cadenas en un DEX sin KYC lo vuelve a demostrar una vez más.
【D’CENT 丢 1240 万 XRP:一个 rand() 把私钥送人】
9/15–25, el monedero móvil de D’CENT, propiedad de IoTrust en Corea del Sur, fue vaciado: unas 12,4 millones de XRP fueron robadas desde 7.393 carteras. Es el segundo mayor robo de XRP de este año (solo por detrás de Bitget). Más de la mitad ya pasó por THORChain para convertir a ETH y luego entrar en Binance, como lavado. No es culpa de los monederos de hardware: es el monedero de software el que, literalmente, entrega las llaves.
Causa raíz: en cada firma de transacción hay un número aleatorio (nonce) que debe ser absolutamente secreto. La app de D’CENT no siguió el enfoque estándar: usó directamente el rand() normal del móvil y usó los segundos del reloj como semilla. Esa semilla, al tener solo 32 bits, tiene aproximadamente 4.300 millones de posibilidades. El atacante toma una firma pública de la cadena que te pertenece, prueba las 4.300 millones de semillas (con un portátil basta) y calcula la clave privada tal cual: una firma pública filtrada para siempre revela la clave privada.
Tres “cubos de agua fría”:
1) El fallo ya se corrigió en la versión 8.1.0 del 05/11/2025, pero solo se mencionó como “soporte de múltiples carteras”. El robo ocurrió el 9/16 y recién entonces se emitió la advertencia, ¡10 meses tarde!
2) Actualizar la app después no sirve: la clave privada ya quedó expuesta en la primera vez que se firmó usando la versión con el fallo. La firma queda comprometida permanentemente en la cadena.
3) Una sola frase mnemotécnica borra toda la cadena: en un monedero multi-cadena, si una pieza cae, BTC/Tron/Stellar también son barridos; se eliminaron cuentas de 6095.
Recordatorio: el monedero de hardware (modelo con huella) no se vio afectado, con la condición de no introducir la frase mnemotécnica en la app. Las llaves del monedero caliente (hot wallet) guardadas en el teléfono son siempre más peligrosas; no introduzcas la frase mnemotécnica en ninguna app; y si esa versión firmó, esa llave queda inutilizable: cambia de inmediato. THORChain vuelve a ser un canal de lavado: cada gran robo de cruce de cadenas en un DEX sin KYC lo vuelve a demostrar una vez más.
