Una app móvil de una marca de monedero de hardware que, en 10 días, fue robada y se llevaron 12,4 millones de $XRP .
El incidente ocurrió en la wallet de la app de D'CENT. Del 9/15 al 9/25, se vaciaron un total de 7393 wallets; de ellas, 6095 cuentas fueron eliminadas por completo.
La primera ola fue la más dura: antes de que transcurrieran 3 horas del 9/15, se transfirieron aproximadamente 3,6 millones de unidades desde 1682 wallets. Después del 9/21, siguieron robándolas de forma intermitente y se llevaron otros 640.000+.
La causa apunta al manejo de claves privadas. Los afectados son versiones antiguas de la app anteriores a la 8.1.0, es decir, versiones lanzadas antes de noviembre de 2025.
El fabricante aún no ha publicado el mecanismo específico, pero confirmó que es un problema de software, no de firmware del hardware.
Aproximadamente la mitad de los XRP robados ya fueron blanqueados; la ruta consistió en cambiarlos por Ethereum a través de THORChain y luego dispersarlos en transferencias salientes.
Según las indicaciones del fabricante y del equipo de seguridad: las frases mnemónicas que se usaron en la app de versiones antiguas deben considerarse como filtradas, y no se debe volver a enviar fondos a direcciones antiguas.
Este es el segundo robo de XRP más grande del año; ya se ha informado que con el mismo lote de frases mnemónicas también han aparecido salidas anómalas en BTC y ETH.
Si la app de software de una marca de monedero de hardware sale comprometida, ¿hará que la gente vuelva a delimitar el límite de seguridad de los «cold wallets»?
El incidente ocurrió en la wallet de la app de D'CENT. Del 9/15 al 9/25, se vaciaron un total de 7393 wallets; de ellas, 6095 cuentas fueron eliminadas por completo.
La primera ola fue la más dura: antes de que transcurrieran 3 horas del 9/15, se transfirieron aproximadamente 3,6 millones de unidades desde 1682 wallets. Después del 9/21, siguieron robándolas de forma intermitente y se llevaron otros 640.000+.
La causa apunta al manejo de claves privadas. Los afectados son versiones antiguas de la app anteriores a la 8.1.0, es decir, versiones lanzadas antes de noviembre de 2025.
El fabricante aún no ha publicado el mecanismo específico, pero confirmó que es un problema de software, no de firmware del hardware.
Aproximadamente la mitad de los XRP robados ya fueron blanqueados; la ruta consistió en cambiarlos por Ethereum a través de THORChain y luego dispersarlos en transferencias salientes.
Según las indicaciones del fabricante y del equipo de seguridad: las frases mnemónicas que se usaron en la app de versiones antiguas deben considerarse como filtradas, y no se debe volver a enviar fondos a direcciones antiguas.
Este es el segundo robo de XRP más grande del año; ya se ha informado que con el mismo lote de frases mnemónicas también han aparecido salidas anómalas en BTC y ETH.
Si la app de software de una marca de monedero de hardware sale comprometida, ¿hará que la gente vuelva a delimitar el límite de seguridad de los «cold wallets»?
