Hackeo de D'CENT Wallet: Casi $20M en XRP Robados de 6,678 Billeteras
2026-09-24
El hackeo de la billetera D'CENT drenó casi $20 millones en XRP de 6,678 billeteras entre el 15 y el 20 de septiembre de 2026, ya que los atacantes robaron aproximadamente 11.7 millones de XRP de los usuarios de la Billetera D'CENT App en seis olas coordinadas utilizando claves privadas comprometidas.
Este artículo desglosa exactamente lo que sucedió, cómo se desarrolló el ataque ola por ola, lo que ha dicho D'CENT, y lo que cualquier tenedor de XRP debería hacer para proteger su billetera en el futuro.
Puntos Clave
Los atacantes robaron aproximadamente 11.7 millones de XRP, por un valor cercano a $20 millones, de 6,678 usuarios de la Billetera D'CENT App en seis olas coordinadas entre el 15 y el 20 de septiembre de 2026.
Cada transacción utilizó firmas válidas de las propias claves privadas de las billeteras, lo que significa que el robo se originó en claves expuestas en lugar de algún fallo en el XRP Ledger.
D'CENT confirmó que las billeteras de hardware no se vieron afectadas; solo la Billetera App basada en software fue comprometida, y la empresa ha instado a los usuarios afectados a mover fondos de inmediato.
Qué Sucedió en el Hackeo de XRP de D'CENT
La firma de forenses on-chain XRPL.to reconstruyó la cronología en detalle, y parece una operación metódica en lugar de un simple robo. El 15 de septiembre, alguien drenó manualmente ocho billeteras, cada una con más de 99,999 XRP, en el transcurso de una hora.
Ese mismo día, un script automatizado barrió un lote mucho más grande: 1,682 billeteras en total. Otras cinco olas siguieron en los días siguientes, cada una reutilizando el mismo script, las mismas herramientas manuales y el mismo conjunto de claves comprometidas.

El atacante no se detuvo en transferir fondos. En varios casos, eliminaron las cuentas de billetera por completo, un movimiento en el XRP Ledger que recupera un pequeño saldo de reserva bloqueado en cada cuenta activa. XRPL.to contabilizó 5,001 cuentas eliminadas en total, y notablemente, 2,470 de esas nunca habían sido barridas para su saldo principal antes de ser eliminadas.
Ese detalle importa: sugiere que el atacante estaba trabajando a partir de una lista más amplia de claves comprometidas de lo que los drenajes revelaron, cerrando cuentas vacías o de bajo valor simplemente para recoger reservas sobrantes.
Cómo 11.7 Millones de XRP Saliendo de tantas Billeteras tan Rápido
Una vez que los fondos fueron retirados de una billetera, no se quedaron quietos. Aproximadamente 5.6 millones de XRP se movieron a Ethereum a través de THORChain, un protocolo de liquidez entre cadenas, mientras que otras porciones fueron dirigidas a través de intercambios centralizados, incluyendo Binance, así como servicios como unionchain.ai y NEAR Intents.
Cada ola de robo a menudo alcanzó una ruta de salida dentro de unas pocas horas del drenaje inicial, lo que limitó drásticamente la ventana disponible para que los intercambios o investigadores congelaran algo. A partir del 21 de septiembre, se estimaba que 1.3 millones de XRP aún estaban en billeteras bajo el control directo del atacante, sin haber sido trasladados más lejos.
Un detalle técnico especialmente importante aquí: cada barrido utilizó firmas válidas generadas a partir de las propias claves privadas de las billeteras.
No hubo ningún exploit del XRP Ledger involucrado. El compromiso ocurrió en algún lugar aguas arriba, en cómo esas claves privadas fueron generadas, almacenadas o expuestas en primer lugar, no en ninguna debilidad en la red que procesa las transacciones.
¡Mantén tu cripto más seguro después de incidentes como este! Regístrate en Bitrue para comerciar activos soportados con características de seguridad sólidas y mantener el control de tus fondos.
La Respuesta de D'CENT y lo que Confirmó
D'CENT confirmó actividad de transferencia anormal que afectaba su Billetera App el 16 de septiembre, un día después de que comenzara la primera ola de drenajes. Crucialmente, la empresa aclaró que sus billeteras de hardware no se vieron afectadas, aislando la exposición específicamente a la Billetera App basada en software.
D'CENT ha instado a los usuarios afectados a mover sus fondos restantes de inmediato, aunque a partir de esta redacción no ha confirmado si se seguirá algún tipo de reembolso.
La propia documentación de soporte de D'CENT, publicada antes de este incidente, describe el modelo básico de seguridad de la billetera y vale la pena entenderla en este contexto.
La Billetera App, como el resto de la línea de productos de D'CENT, es no custodial, lo que significa que D'CENT no almacena frases de recuperación, PINs o otras credenciales privadas en sus servidores. Eso es práctica estándar para una billetera de autocustodia, pero también significa que la empresa ha afirmado claramente que no puede recuperar activos perdidos a través de un compromiso de clave.
Su orientación para cualquier persona que sospeche que su billetera ha sido comprometida se centra en unos pocos pasos fundamentales: mover cualquier activo restante a una nueva dirección de billetera segura de inmediato, verificar si alguna frase de recuperación fue fotografiada, escrita en un sitio no verificado, o almacenada en servicios en la nube, y revisar si la billetera alguna vez estuvo conectada a un sitio de phishing o a una aplicación descentralizada no verificada.
Por qué Esto Señala un Compromiso a Nivel de Billetera, No un Fallo de XRP
Vale la pena ser preciso sobre lo que este incidente es y lo que no es. XRP como red no fue hackeado, y el protocolo central del XRP Ledger funcionó exactamente como se diseñó a lo largo de todo el episodio. Cada transacción que drenó una billetera llevó una firma criptográfica legítima, que solo un atacante en posesión de la clave privada de esa billetera o frase de recuperación podría producir.
Esa distinción es la diferencia entre una vulnerabilidad a nivel de protocolo, que sería catastrófica y afectaría a todo el ecosistema XRP, y un compromiso a nivel de billetera o de aplicación, que es grave pero contenido a los usuarios de un producto específico.
El análisis de XRPL.to también encontró que la operación reutilizó scripts idénticos y patrones de tarifas en cada ola, lo que apunta fuertemente a un solo actor coordinado en lugar de múltiples atacantes no relacionados explotando la misma debilidad de manera independiente.
Seguridad de la Billetera XRP: Qué Hacer Si Usaste la Billetera App de D'CENT
Si alguna vez has usado la Billetera App de D'CENT, los investigadores de seguridad y D'CENT coinciden en el mismo paso inmediato: migra cualquier fondo restante a una nueva billetera con una frase de recuperación recién generada, en un dispositivo en el que confíes. Una frase de recuperación comprometida está comprometida permanentemente.
Mover fondos a una nueva dirección que se derivó de la misma frase antigua no hace nada, porque el atacante todavía tiene la llave maestra para cada dirección que esa frase puede generar.
Algunos hábitos más amplios reducen la exposición a este tipo de incidentes, independientemente de qué billetera uses. Nunca ingreses una frase de recuperación completa en un sitio web, aplicación o plataforma de mensajería, y ten especial cuidado con cualquier cosa que afirme ser el soporte al cliente de D'CENT pidiendo esa información, ya que la empresa ha declarado que nunca pedirá palabras de recuperación, PINs o credenciales privadas.
Evita fotografiar o tomar capturas de pantalla de una frase de recuperación, y no la almacenes en aplicaciones de notas, almacenamiento en la nube o correo electrónico. Revisa y revoca cualquier aprobación de token otorgada a aplicaciones descentralizadas que ya no uses o no reconozcas. Y donde sea práctico, mantén saldos que no estén siendo utilizados activamente fuera de billeteras calientes, conectadas a internet, por completo.
Lee también: ¡D’CENT Wallet presenta GasPass para transferencias de criptomonedas gratuitas!
Resumen
El hackeo de la billetera D'CENT es un recordatorio de que las pérdidas criptográficas más perjudiciales rara vez provienen de una blockchain rota. Provienen de llaves comprometidas, y una vez que una llave está expuesta, ninguna cantidad de mover fondos dentro de la misma billetera comprometida realmente soluciona el problema. En este caso, una operación metódica de seis oleadas drenó 11.7 millones de XRP de 6,678 usuarios de la Billetera App en cinco días, moviendo fondos robados a través de THORChain y múltiples intercambios más rápido de lo que podrían ser congelados de manera realista.
D'CENT ha aislado la exposición a su billetera de software, ha confirmado que las billeteras de hardware son seguras y ha dirigido a los usuarios afectados a migrar a billeteras recién generadas de inmediato. Para cualquier persona que tenga XRP u otro activo en una billetera de software, este incidente es un fuerte argumento para tratar las frases de recuperación con la misma seriedad que una combinación de caja fuerte bancaria.
Descargo de responsabilidad: Las opiniones expresadas pertenecen exclusivamente al autor y no reflejan las opiniones de esta plataforma. Esta plataforma y sus afiliados declinan cualquier responsabilidad por la precisión o adecuación de la información proporcionada. Es solo para fines informativos y no está destinado como consejo financiero o de inversión.
FAQ
¿Qué es el hackeo de la billetera D'CENT?
Es un incidente de seguridad donde los atacantes drenaron aproximadamente 11.7 millones de XRP, que valen cerca de $20 millones, de 6,678 usuarios de la Billetera App de D'CENT a través de seis oleadas entre el 15 y el 20 de septiembre de 2026, utilizando claves privadas que ya habían comprometido.
¿Se hackeó la XRP Ledger?
No. Cada transacción en este incidente utilizó firmas válidas de las propias claves privadas de las billeteras, lo que significa que la explotación ocurrió a nivel de billetera o gestión de claves, no dentro del protocolo de XRP Ledger mismo.
¿Se vieron afectadas las billeteras de hardware de D'CENT?
No. D'CENT confirmó que solo su Billetera App basada en software se vio afectada. Las billeteras de hardware no fueron impactadas por este incidente.
¿Cuánto XRP fue robado y de cuántas billeteras?
Los atacantes robaron aproximadamente 11.7 millones de XRP, que valían cerca de $20 millones en ese momento, de 6,678 billeteras a través de seis oleadas de ataque separadas.
¿Qué deben hacer ahora los usuarios de la Billetera App de D'CENT?
Cualquiera que haya usado la Billetera App de D'CENT debe mover cualquier fondo restante a una billetera recién generada en un dispositivo de confianza de inmediato, y tratar cualquier frase de recuperación utilizada anteriormente como permanentemente comprometida.
Descargo de responsabilidad: Las opiniones expresadas pertenecen exclusivamente al autor y no reflejan las opiniones de esta plataforma. Esta plataforma y sus afiliados declinan cualquier responsabilidad por la precisión o adecuación de la información proporcionada. Es solo para fines informativos y no está destinado como consejo financiero o de inversión.
Descargo de responsabilidad: El contenido de este artículo no constituye asesoramiento financiero o de inversión.




