Entre el 15 y el 20 de septiembre, hackers robaron aproximadamente 11,7 millones de XRP, valorados en cerca de 20 millones de dólares, de miles de usuarios de la aplicación D’CENT App Wallet. La operación se dividió en seis oleadas distintas y fue documentada por la plataforma de análisis on‑chain XRPL.to, que publicó una cronología detallada del ataque.
¿Qué es D’CENT y cómo funciona?
D’CENT es una solución de hardware wallet que permite a los usuarios almacenar criptomonedas de forma offline mientras gestionan sus fondos a través de una aplicación móvil. La combinación de hardware y software está diseñada para proteger las claves privadas contra accesos no autorizados, pero la interacción entre ambos componentes puede crear vectores de ataque si la implementación presenta fallos.
Detalles del robo
Los informes de TradingView España y Yahoo Finanzas confirman que el objetivo fueron wallets de hardware gestionadas mediante la app D’CENT. La investigación on‑chain de XRPL.to reveló que los atacantes ejecutaron la sustracción en seis ondas separadas, cada una moviendo grandes bloques de XRP a direcciones controladas por los perpetradores. Esta estrategia dificultó la detección inmediata del flujo de fondos.
Cronología on‑chain
XRPL.to publicó datos de bloques, timestamps y direcciones involucradas, aunque las identidades de los responsables siguen sin conocerse. La publicación muestra cómo los hackers aprovecharon posibles vulnerabilidades en la firma de transacciones o en la gestión de claves dentro de la app, permitiendo el acceso a los fondos almacenados en los dispositivos hardware.
Implicaciones para la seguridad de las wallets
El incidente pone de relieve que, aunque la cadena XRP Ledger sigue operando de forma robusta, la capa de custodia —en este caso la combinación de hardware wallet y aplicación móvil— puede ser un punto débil. Expertos en ciberseguridad recomiendan a los usuarios revisar la configuración de sus dispositivos, actualizar el firmware de sus hardware wallets y, cuando sea posible, emplear mecanismos de protección adicionales como firmas múltiples o hardware de aislamiento completo.
Reacciones de D’CENT y la comunidad
Hasta el momento, la empresa detrás de D’CENT no ha emitido un comunicado oficial detallado, aunque se espera una respuesta para aclarar las causas del incidente y las medidas correctivas que implementará. La comunidad de XRP ha expresado preocupación, pero también ha señalado que la red subyacente no se vio comprometida, lo que indica que el ataque se centró en la capa de custodia.
Contexto y antecedentes
Los robos de criptomonedas a través de vulnerabilidades en wallets no son inéditos; sin embargo, la magnitud de este ataque lo sitúa entre los mayores sustracciones de XRP en un periodo corto. La publicación de la cronología on‑chain brinda una herramienta valiosa para investigadores y usuarios que buscan entender los métodos empleados por los atacantes y reforzar sus defensas.
Conclusión
El robo de 11,7 millones de XRP, valorado en casi 20 millones de dólares, subraya la necesidad de reforzar los protocolos de seguridad en aplicaciones de custodia. Los usuarios de D’CENT y de otras wallets deben revisar sus prácticas de seguridad y mantenerse atentos a futuras actualizaciones de la empresa. Mientras tanto, la comunidad de XRP sigue observando la evolución del caso y la respuesta de los reguladores.
También puede interesarte
- XRP supera 1,50 dólares y los depósitos en Binance suben 663 %, pero no garantiza nuevo pico
- Goldman Sachs advierte que el impulso de ganancias del S&P 500 por IA se enfriará
- Ripple y Strategy afirman que el bloqueo del Senado a la CLARITY Act deja a XRP y Bitcoin legalmente seguros
Preguntas frecuentes (FAQ)
¿Cuántos XRP fueron sustraídos en el ataque?
Se estimó que los hackers robaron aproximadamente 11,7 millones de XRP.
¿Cómo se descubrió la operación?
La investigación on‑chain de XRPL.to reveló seis oleadas de transferencias sospechosas, lo que permitió publicar una cronología detallada del robo.


