cripto para todos
Unirse
A
A

Cripto: 6.678 wallets D’CENT vaciados en un ataque de 20 millones de dólares

11:34 ▪ 7 min de lectura ▪ por Evans S.
Informarse Estafa
Resumir este artículo con:

Un ataque contra usuarios de la aplicación D’CENT App Wallet permitió desviar 11,746 millones de XRP, casi 20 millones de dólares. Entre el 15 y el 20 de septiembre, 6 678 wallets fueron afectados en seis olas. Más de 5,59 millones de XRP ya han salido de la red vía THORChain. El caso no proviene de una falla del XRP Ledger: las transacciones cripto fueron firmadas con claves privadas que el atacante controlaba. D’CENT aún investiga cómo fueron comprometidas esas claves.

Miles de wallets cripto D’CENT se vacían de XRP hacia un flujo central que muestra 20M y 6.678.

En breve

  • 11,746 millones de XRP fueron retirados de 6 678 wallets entre el 15 y el 20 de septiembre.
  • Más de 5,59 millones de XRP fueron convertidos a Ethereum via THORChain.
  • D’CENT afirma que sus hardware wallets no están directamente afectados, salvo si su frase de recuperación se introdujo en la App Wallet.

Seis olas dejaron vacíos 6 678 wallets D’CENT

El ataque comienza el 15 de septiembre con ocho grandes carteras. Cada una poseía al menos 99 999 XRP. El operador inicia manualmente y retira más de 1,6 millones de XRP incluso antes de que el script usado para el resto de la operación se lanzara. Varias horas después, 1 682 wallets ya habían sido afectados.

Este tipo de compromiso cobra cada vez más espacio en las pérdidas del sector. Cointribune señalaba este verano que los robos de claves privadas, el phishing y la compromisión de wallets ahora son responsables de una parte importante de los hacks cripto.

Tras un día tranquilo el 16 de septiembre, los retiros se reanudan. Cinco nuevas olas se suceden hasta el 20 de septiembre. En total, el análisis on-chain de XRPL.to contabiliza 4 208 wallets vaciados mediante transferencia. A esto se suman 2 470 cuentas que no habían sido barridas antes, pero fueron borradas directamente con su saldo.

Los atacantes usaron las claves una segunda vez para eliminar 5 001 cuentas XRP y recuperar sus reservas restantes. En un caso, una cartera aún activa desde 2022 contenía más de 107 000 XRP en el momento de su eliminación.

El ataque cripto parece haber sido preparado con una lista ya constituida. XRPL.to incluso señala que las carteras más grandes fueron manipuladas manualmente, mientras que las otras pasaron por distintos scripts.

Más de 5,5 millones de XRP ya han salido de la red

Los fondos no tardaron mucho. 5 594 530 XRP fueron enviados a THORChain y luego intercambiados a Ethereum. Aproximadamente 3,24 millones de XRP también pasaron por unionchain.ai, 546 080 XRP por NEAR Intents y 535 666 XRP a direcciones de depósito Binance. Estos servicios no son acusados de haber participado en el robo: simplemente aparecen en el recorrido on-chain de los fondos

Al 21 de septiembre, quedaban aproximadamente 1,308 millones de XRP aún en las wallets asignadas al operador.

Para un ataque cripto, esta dispersión rápida plantea un problema bastante clásico. Cuanto más pasan los fondos por swaps, puentes o varias plataformas, más difícil es congelarlos. D’CENT dice estar trabajando con las fuerzas del orden surcoreanas, expertos en seguridad, equipos de las blockchains implicadas y exchanges para rastrear los activos y tratar de bloquear parte de ellos. Sin embargo, la empresa no promete su recuperación.

No es la primera vez que carteras cripto son vaciadas en serie este año. Desde enero, varios cientos de wallets EVM fueron afectados en otra operación, con montos mucho más pequeños por víctima.

En el caso D’CENT, la escala es diferente: cerca de 20 millones de dólares en XRP en menos de una semana. El propio XRP Ledger no fue comprometido, sin embargo. Cada movimiento aparece como una transacción ordinaria, válidamente firmada. La blockchain puede mostrar cuándo se usaron las claves y a dónde se fueron los fondos, pero no puede explicar cómo esas claves llegaron a manos del atacante.

Las claves privadas vuelven a poner la seguridad cripto en primer plano

D’CENT hace una distinción importante entre sus dos productos. El hardware wallet crea y conserva las claves en un dispositivo físico. La aplicación móvil sirve principalmente para mostrar las direcciones y los saldos. La frase de recuperación no se copia automáticamente en el teléfono. Por el contrario, el App Wallet es un monedero de software: las claves se crean o importan directamente en el smartphone. Es este segundo modo que D’CENT ha asociado a las transferencias anómalas.

Sin embargo, hay una excepción. Un hardware wallet puede entrar en el ámbito si su usuario ya introdujo su frase de recuperación en la App Wallet. D’CENT recomienda entonces considerar esta frase como potencialmente expuesta.

La empresa pide a los usuarios afectados que actualicen la aplicación, creen una nueva frase de recuperación y luego muevan sus activos cripto a nuevas direcciones. Restaurar simplemente la seed antigua en un nuevo dispositivo no cambia las claves y por tanto no resuelve el problema.

La causa técnica exacta sigue siendo desconocida públicamente. D’CENT continúa su análisis y aún no ha anunciado una conclusión sobre un eventual reembolso.

El incidente se suma a una serie de casos donde la clave privada, más que el contrato inteligente, es el punto de entrada. En junio, el hackeo de Humanity Protocol ya había vuelto a poner este riesgo en el centro de la actualidad cripto tras pérdidas superiores a 32 millones de dólares. Humanity Protocol cae más del 80 % tras un hackeo de 32 millones de dólares. Para D’CENT, las cifras ya son pesadas: 6 678 wallets, 11,746 millones de XRP y seis días de actividad. La investigación aún debe responder a la pregunta más importante: ¿cómo pudo la misma lista de claves privadas terminar en manos del atacante?

¡Maximiza tu experiencia en Cointribune con nuestro programa "Read to Earn"! Por cada artículo que leas, gana puntos y accede a recompensas exclusivas. Regístrate ahora y comienza a acumular beneficios.



Unirse al programa
A
A
Evans S. avatar
Evans S.

Fascinado por bitcoin desde 2017, Evariste no ha dejado de investigar el tema. Si bien su interés inicial era el trading, ahora trata de comprender activamente todos los avances centrados en las criptomonedas. Como editor, se esfuerza por proporcionar constantemente un trabajo de alta calidad que refleje el estado del sector en su conjunto.

AVISO LEGAL

Las ideas y opiniones expresadas en este artículo pertenecen al autor y no deben tomarse como consejo de inversión. Haz tu propia investigación antes de tomar cualquier decisión de inversión.