Saltar al contenido
Est. MMXXVIVol. VI · № 337RSS
Blockchain Breaches

Archivo de incidentes de seguridad en criptomonedas — hackeos, exploits, fallos de puentes y rug pulls, documentados con evidencia on-chain.

Expediente № 334Compromiso de clave privada

Compromiso de claves de la App Wallet de D'CENT

Los atacantes usaron frases de recuperación comprometidas para vaciar unos 11,7 millones de XRP — cerca de 18 millones de dólares — de más de 6.600 cuentas de la App Wallet de D'CENT en cinco cadenas.

Fecha
Estado
Fondos robados

El 15 de septiembre de 2026, los usuarios de D'CENT comenzaron a perder fondos cuando los atacantes vaciaron alrededor de 11,7 millones de XRP — aproximadamente 18 millones de dólares — de más de 6.600 cuentas de la App Wallet de software de la empresa, en un incidente que se extendió por cinco blockchains.

Qué ocurrió

D'CENT vende una billetera de hardware certificada y, por separado, una App Wallet de software para teléfonos. El atacante ya poseía claves privadas o frases de recuperación válidas de miles de cuentas de la App Wallet, y las vació directamente en lugar de romper el consenso de ninguna cadena. Los analistas vincularon la exposición a la gestión de claves de la App Wallet en versiones anteriores a la 8.1.0; las billeteras de hardware no se vieron afectadas.

El robo se ejecutó en al menos seis oleadas entre el 15 y el 20 de septiembre. El ladrón atacó primero las billeteras más grandes, a mano, y luego escribió scripts para vaciar las progresivamente más pequeñas. Como una sola frase semilla controla direcciones en muchas cadenas, la misma credencial comprometida permitió al atacante vaciar no solo el XRP Ledger, sino también Bitcoin, Ethereum, Tron y Stellar. Unos 6,3 millones de los XRP robados se transfirieron a Ethereum mediante THORChain para ocultar el rastro.

Consecuencias

D'CENT instó a cada usuario de la App Wallet a generar una nueva frase de recuperación y migrar todos los activos — tokens, NFT y posiciones en staking — de inmediato. Otros 640.370 XRP fueron sustraídos en una oleada posterior tras el 21 de septiembre. Con unos 11,7 millones de XRP, el incidente se situó como el segundo mayor robo de XRP de 2026, solo por detrás de la brecha del exchange Bitget. No se había informado de ninguna recuperación al momento de escribir.

Por qué importa

Una sola frase semilla comprometida que vacía cinco cadenas a la vez es el riesgo definitorio de las billeteras de software multicadena: la credencial es el activo, y su radio de impacto es cada cadena que deriva. El contraste con la línea de hardware intacta de D'CENT — y con dispositivos de firma dedicados como Coldcard — subraya por qué los tenedores de altos valores mantienen sus claves fuera del software conectado a internet. También muestra cómo la derivación determinista de semillas multicadena convierte una sola filtración en un vaciado entre cadenas antes de que las víctimas puedan reaccionar.

Fuentes y evidencia on-chain

  1. [01]protos.comhttps://protos.com/the-years-second-largest-xrp-hack-is-spilling-over-to-bitcoin-and-ethereum/
  2. [02]cryptotimes.iohttps://www.cryptotimes.io/2026/09/21/crypto-hacks-drain-20m-this-week-rseth-safe-nostra-fall/
  3. [03]thecryptobasic.comhttps://thecryptobasic.com/2026/09/17/heres-how-the-dcent-wallet-hacker-drained-2-million-xrp-in-two-hours/

Registros relacionados