7.393 billeteras atacadas en más de 10 días, y los robos continuaron incluso después de que se emitieran advertencias. Aquí está la causa real y los pasos exactos para protegerte.
🔓 Lo peor de este hack no fue la primera ola. Es que la gente siguió perdiendo fondos una semana completa después de que salieran las advertencias.
Una brecha de seguridad dirigida a la billetera de la app D'CENT drenó aproximadamente 12,4 millones de XRP de 7.393 billeteras, repartidas en una ventana de diez días entre el 15 de septiembre y el 25 de septiembre.
⏱️ Así fue como se desarrolló realmente.
La primera ola fue, con diferencia, la peor. El 15 de septiembre, los atacantes extrajeron alrededor de 3,6 millones de XRP de 1.682 billeteras en menos de tres horas, usando una combinación de métodos manuales y automatizados. Esta rapidez importa: sugiere que los atacantes ya tenían acceso antes de que el robo comenzara, en lugar de explotar algo en tiempo real.
Los usuarios comenzaron a notar actividad sospechosa al día siguiente. Analistas on-chain rastrearon el patrón hasta la App Wallet de D'CENT, específicamente versiones anteriores a la 8.1.0, que se lanzaron en noviembre de 2025.
🔧 Esto es lo que realmente lo causó.
Esto fue una vulnerabilidad del lado del software, no un fallo de hardware. La cartera de hardware real de D'CENT y el dispositivo biométrico no se vieron comprometidos. El problema estaba relacionado con la forma en que se gestionaban las claves privadas en versiones antiguas de la app acompañante. Si nunca importaste tu frase semilla de recuperación en esa app, tu wallet de hardware se mantuvo a salvo.
⚠️ Esta es la parte que de verdad cuesta leer.
Incluso después de que empezaran a circular advertencias públicas, se robaron más de 640,000 XRP después del 21 de septiembre, días dentro del periodo de alerta pública. Eso significa que una cantidad real de usuarios no vio la advertencia o no actuó a tiempo. Este es uno de los ejemplos más claros de este año de por qué la velocidad importa cuando una brecha se hace pública.
🔗 Y sí, esto conecta con una historia que ya has visto.
Aproximadamente la mitad del XRP robado ya se blanqueó mediante THORChain, el mismo protocolo entre cadenas (cross-chain) que está en el centro del debate del hack de Bitget. Dos grandes robos, misma ruta de blanqueo, misma pregunta sin resolver sobre si el protocolo debería bloquear fondos robados conocidos.
✅ Tu lista de acciones en este momento
1️⃣ Revisa la versión de tu app de D'CENT. Si estás usando cualquier cosa anterior a la 8.1.0, actualiza de inmediato, antes de hacer cualquier otra cosa con la app.
2️⃣ Nunca introduzcas tu frase semilla de recuperación en ninguna app acompañante a menos que estés seguro de que es necesario y de que la app esté completamente actualizada. Tu dispositivo de hardware está diseñado para mantener esa semilla sin conexión (offline) exactamente por esta razón.
3️⃣ Si usaste la app wallet de D'CENT con una semilla (seed) importada, mueve tus fondos a una wallet nueva con una frase semilla recién generada; no te limites a actualizar y quedarte como estás. Asume que la clave antigua podría estar comprometida.
4️⃣ Activa cualquier alerta de transacciones que tengas disponible para que sepas de inmediato si empezó una actividad no autorizada en tus cuentas.
5️⃣ Sigue directamente los canales oficiales de D'CENT para obtener actualizaciones confirmadas, en lugar de depender de información de segunda mano durante un incidente activo como este.
✅ Lo que esto significa para ti
Si usas D'CENT, trátalo como urgente, no como algo opcional. La brecha entre la advertencia que salió y que la gente siga perdiendo fondos es la lección real aquí: actuar en cuestión de horas importa más de lo que la mayoría de la gente cree durante una brecha activa.
Si usas una wallet de hardware diferente, aun así vale la pena que le prestes atención: la lección subyacente aplica de forma amplia. Las apps acompañantes que manejan claves privadas suelen ser el eslabón más débil comparado con el propio dispositivo de hardware.
Si estás intentando crear mejores hábitos de seguridad en general, este es un buen ejemplo del mundo real de por qué mantener el software de la wallet actualizado no es una tarea menor: es una parte real y continua de proteger tus fondos.
🟢 Mejor caso a futuro
D'CENT revela completamente la causa técnica raíz; los usuarios que siguen afectados reciben orientación clara, y no se pierden más fondos mientras la concienciación se pone al día.
🔴 Escenario de riesgo
Continúa drenándose más XRP de usuarios que no se han actualizado o no han visto las advertencias, y la pérdida total sigue aumentando antes de que la vulnerabilidad quede completamente contenida.
👀 Tres cosas que vigilar
1️⃣ Divulgación oficial de D'CENT
¿La empresa publica una explicación técnica completa y exacta de cómo se comprometieron las claves?
2️⃣ Cifras de robo continuado
¿Se detiene por fin el drenaje, o el total sigue subiendo más allá de 12.4 millones de XRP?
3️⃣ Respuesta de THORChain
¿El protocolo aborda esos fondos de la manera en que se le está pidiendo en el caso de Bitget, o se repite aquí el mismo debate?
💡 La conclusión clave
Un fallo de software en una versión antigua de una app se convirtió en un robo de diez días y de varios millones de dólares, y el detalle más desalentador no es el hack en sí: es que las advertencias por sí solas no fueron suficientes para detenerlo a tiempo para todos.
Si usas la cartera (app wallet) de D'CENT, comprobar tu versión ahora mismo te toma dos minutos. Ese es precisamente el punto de este post.
Esa es la parte que vale la pena vigilar.
Este post es solo para fines informativos y educativos, y no constituye asesoría financiera. Los mercados cripto son volátiles. Haz siempre tu propia investigación antes de tomar decisiones financieras.
#BinanceSquare #XRP #CryptoSecurity #DCENT #Crypto

