El robo de los monederos D'CENT afectó al monedero de su aplicación móvil (monedero de software). Es posible que se hayan filtrado las claves privadas de las direcciones que firmaron transacciones con versiones antiguas. Según las estadísticas de la cadena, se transfirieron aproximadamente 12,4 millones de XRP desde unos 7.393 monederos. Si alguna vez introdujiste tu frase de recuperación en esta aplicación, las instrucciones oficiales son: actualiza primero la aplicación a la última versión y, después, crea un monedero nuevo con una frase de recuperación completamente nueva y transfiere allí todos tus activos. No vuelvas a usar la frase de recuperación ni las direcciones antiguas.

¿Qué ocurrió con el robo de los monederos D'CENT?

D'CENT es una marca de monederos de IoTrust, una empresa surcoreana. Ofrece tanto monederos hardware con huella dactilar como monederos en una aplicación móvil. Según un informe sobre el incidente publicado por la empresa el 17 de septiembre, el servicio de atención al cliente recibió el primer aviso de una transferencia sospechosa durante la madrugada del 16 de septiembre (hora de Corea del Sur). La mayoría de los usuarios que denunciaron el incidente utilizaban el monedero de la aplicación. Esa misma tarde, la empresa publicó un aviso urgente en X y en la aplicación, denunció el caso ante la policía surcoreana y pidió a los exchanges que ayudaran a congelar los fondos sospechosos.

El mayor impacto se concentró en la primera oleada: según las estadísticas en cadena de Crypto Briefing del 25 de septiembre, en menos de tres horas el 15 de septiembre se retiraron unos 3,6 millones de XRP de aproximadamente 1.682 billeteras.

El incidente duró unos 10 días: entre el 15 y el 25 de septiembre, se vieron afectadas aproximadamente 7.393 billeteras y 12,4 millones de XRP. Tras el anuncio del 21 de septiembre, todavía se robaron más de 640.000 XRP.

Destino de los fondos robados: unos 6,3 millones de XRP se convirtieron en ETH mediante THORChain y luego se enviaron a varios exchanges centralizados. Al 25 de septiembre, unos 1,4 millones de XRP seguían en direcciones de atacantes bajo vigilancia.

Información oficial: D'CENT no ha publicado el importe total de las pérdidas ni, por el momento, los detalles técnicos de la vulnerabilidad, porque su divulgación podría facilitar ataques similares. Las cifras anteriores proceden de estadísticas en cadena y de informes de medios; consulta futuras comunicaciones oficiales para obtener información definitiva.

¿Qué billeteras podrían verse afectadas?

La empresa ha establecido cuatro criterios. Las direcciones que cumplan los tres primeros presentan el mayor riesgo:

La frase semilla se introdujo en una aplicación: esto incluye las frases semilla de billeteras creadas en una aplicación y las frases semilla de billeteras físicas restauradas en una aplicación.

Hay registros de firma: no solo cuentan las transferencias de criptomonedas, sino también las de tokens o NFT, las autorizaciones de tokens y las transacciones firmadas tras conectarse a una DApp. Las direcciones que solo han recibido criptomonedas tienen un riesgo relativamente bajo, pero la empresa advierte que eso no significa que estén completamente libres de riesgo.

Se firmó con una versión anterior a la 8.1.0: la versión 8.1.0 se publicó el 5 de noviembre de 2025. Lo que importa es la versión que se usó al firmar, no la que tienes instalada ahora.

El alcance abarca muchas cadenas: Bitcoin, Ethereum, el XRP Ledger, TRON y cadenas EVM como BNB Chain, Polygon, Base y Arbitrum, entre otras.

Hasta ahora no se ha detectado que las billeteras físicas estén afectadas, pero hay una excepción: si la frase semilla de una billetera física se introdujo alguna vez en una aplicación de billetera, ambas comparten las mismas claves privadas y la billetera física también debe considerarse afectada.

¿Crees que tu frase semilla pudo haberse filtrado? Sigue estos 4 pasos:

Actualiza primero la aplicación: hazlo solo desde la tienda oficial de aplicaciones. No pulses enlaces ni descargues instaladores enviados por SMS, grupos o mensajes privados. La empresa advierte especialmente que transferir los activos sin actualizar podría seguir entrañando riesgos.

Crea una billetera nueva con una frase semilla completamente nueva: no uses la frase semilla antigua para «restaurar» una billetera nueva, porque al restaurarla obtendrás la misma clave. Usa una frase semilla recién generada tanto para la aplicación del teléfono como para la billetera física.

Traslada todos los activos: revisa por separado las monedas nativas, los tokens, los NFT y los activos en staking. Una misma dirección en una cadena EVM sirve para varias cadenas; si hay un problema en una, traslada también los activos de esa misma dirección en las demás. Primero haz una transferencia de prueba con una cantidad pequeña y, cuando confirmes que la dirección y la red son correctas, transfiere el resto. Al enviar XRP a un exchange, recuerda indicar la etiqueta de destino (Destination Tag).

Abandona definitivamente la dirección antigua: las direcciones en la cadena no se pueden eliminar. No vuelvas a depositar fondos en la dirección antigua ni la uses para firmar o autorizar transacciones.

¿Cómo guardar de forma segura la frase semilla?

La lección de este incidente no es que «no se pueda usar cierta marca», sino que, una vez que una frase semilla ha estado en un dispositivo conectado a Internet, hay que asumir que pudo haber sido leída. Para guardarla de forma segura, puedes comprobar estos puntos:

Escríbela a mano y guárdala sin conexión: anótala en papel o grábala en una placa de metal y guárdala en un lugar que solo tú conozcas. Puedes repartirla en dos ubicaciones.

No hagas capturas de pantalla ni fotos: las imágenes pueden sincronizarse automáticamente y una captura equivale a subir la frase semilla a Internet.

No la guardes en la nube ni en aplicaciones de mensajería: no la guardes en servicios de almacenamiento en la nube, notas, borradores de correo ni conversaciones contigo mismo.

No importes a la aplicación del teléfono la frase semilla de una billetera física: si la restauras en una billetera de software por comodidad, se pierde la protección de aislamiento de la billetera física.

Actúa de inmediato ante cualquier indicio de filtración: si aparecen autorizaciones o transferencias desconocidas, o disminuye el saldo, no esperes. Sigue los 4 pasos anteriores para crear una billetera nueva y transferir los activos de inmediato.

¿Qué estafas secundarias pueden surgir después de un incidente?

La empresa ha aclarado que D'CENT no administra grupos oficiales en aplicaciones de mensajería como Telegram o Discord. Cualquier cuenta que se haga pasar por el servicio de atención al cliente a raíz de este incidente y diga que puede «ayudarte a recuperar tus activos» es una estafa si te pide la frase semilla, la clave privada o el PIN. Tampoco uses ninguna «dirección segura» que te envíen por mensaje privado o en comentarios. Para consultar las últimas novedades, escribe manualmente la dirección del sitio web oficial o accede a través de la tienda oficial de aplicaciones.

Preguntas frecuentes (FAQ)

Pregunta: Solo uso una billetera física D'CENT, ¿tengo que cambiarla? Respuesta: Si nunca has introducido la frase semilla de la billetera física en una aplicación de billetera, la empresa no ha detectado hasta ahora que esté afectada. Si la introdujiste, debes considerarla afectada: crea una billetera nueva con una frase semilla nueva y transfiere los activos.

Pregunta: ¿Basta con actualizar la aplicación a la última versión para estar a salvo? Respuesta: No. La actualización es solo el primer paso. Las claves privadas que quizá se filtraron en versiones anteriores no dejan de ser válidas al actualizar; también debes crear una billetera nueva con una frase semilla nueva y transferir los activos.

Pregunta: Solo he recibido criptomonedas y nunca he enviado ninguna, ¿también tengo que hacer algo? Respuesta: La empresa indica que las direcciones que solo han recibido criptomonedas tienen un riesgo relativamente bajo, pero eso no significa que el riesgo se haya descartado por completo. Si tienes una cantidad importante de activos, lo más prudente sigue siendo cambiar de billetera.

Pregunta: ¿Se pueden recuperar las criptomonedas robadas? Respuesta: La empresa está colaborando con la policía y los exchanges para rastrear y congelar los fondos, pero la posibilidad de congelarlos y el momento de recuperarlos dependen de la investigación y de la colaboración de terceros. Por ahora no hay resultados definitivos. No confíes en ningún servicio de pago que prometa «recuperarlos por ti».

Pregunta: ¿Pueden verse afectadas las criptomonedas que tengo en un exchange? Respuesta: Según la información publicada por la empresa, el alcance del incidente se limita a las billeteras de aplicaciones en las que los usuarios custodian sus propias claves privadas; las cuentas de los exchanges no están afectadas. No obstante, al transferir criptomonedas desde una billetera afectada a un exchange, primero verifica la dirección y la etiqueta. También activa la autenticación de dos factores y un código antiphishing en tu cuenta del exchange.

Aviso de riesgo: Este artículo tiene únicamente fines educativos sobre seguridad y resume el incidente según la información publicada hasta la fecha de publicación. No constituye asesoramiento de inversión. Los precios de los activos digitales son muy volátiles; desconfía de cualquiera que prometa rendimientos garantizados. Este artículo no predice subidas ni bajadas en el precio de ninguna criptomoneda.

#DCENT钱包被盗 #助记词安全 #钱包安全 #XRP