El fabricante surcoreano de hardware wallets D'CENT ha confirmado un robo a gran escala que afecta a los usuarios de su wallet en aplicación móvil, con atacantes que sustrajeron 11,75 millones de XRP, valorados en aproximadamente 18,68 millones de dólares a precios actuales, de 6.678 wallets durante un periodo de seis días entre el 15 y el 20 de septiembre.
Según un análisis on-chain, los atacantes utilizaron claves privadas comprometidas para mover los fondos fuera del XRP Ledger. De las wallets afectadas, 4.208 fueron vaciadas mediante transacciones de pago simples, mientras que 2.470 fueron cerradas por completo utilizando la instrucción AccountDelete del ledger, un mecanismo que elimina permanentemente una cuenta tras transferir su saldo restante. XRPL.to registró 5.001 transacciones AccountDelete originadas en 4.950 wallets durante la ventana del ataque. La mayor transferencia individual vinculada a un cierre de cuenta movió 107.507 XRP, valorados en unos 171.000 dólares.
La primera retirada se rastreó hasta el 15 de septiembre a las 15:35 UTC. Una segunda oleada comenzó el 17 de septiembre a las 7:05 UTC, y la última retirada registrada ocurrió el 20 de septiembre a las 20:56 UTC. D'CENT afirma que recibió su primer informe de un cliente sobre retiradas no autorizadas el 16 de septiembre, procedente de un usuario en Corea del Sur.
Fondos enrutados a través de múltiples cadenas
El seguimiento de los activos robados muestra que 5,67 millones de XRP fueron canalizados a través de THORChain hacia direcciones en Ethereum, con aproximadamente 5,59 millones de XRP de ese total procedentes de las dos principales oleadas de retirada. Por separado, 3,24 millones de XRP se enviaron a una wallet vinculada a unionchain.ai, mientras que 546.080 XRP llegaron a NEAR Intents y 535.666 XRP se depositaron en Binance. En el momento del análisis, se estima que quedaban 1,31 millones de XRP en wallets vinculadas a la operación.
D'CENT reforzó su aviso a los usuarios el 20 de septiembre y pidió a la comunidad cripto en general que ayudara a difundir la alerta. En una publicación en X, la compañía urgió a los tenedores a actuar de inmediato: "El paso más importante para evitar más daños es sacar los activos de la D'CENT App Wallet".
Sin causa revelada, sin compensación prometida
La compañía ha identificado las versiones de la app anteriores a la 8.1.0, publicada el 5 de noviembre de 2025, como aquellas que expusieron a las cuentas a riesgo al firmar transacciones. D'CENT afirma que está colaborando con las autoridades surcoreanas y con especialistas externos en seguridad para investigar el incidente, pero no ha revelado la causa técnica de la filtración de claves, ni ha anunciado compensación para los usuarios afectados ni ha fijado un plazo para la resolución.
Para los usuarios europeos de dispositivos D'CENT, el incidente pone de relieve la exposición que genera la firma basada en aplicación en hardware wallets cuando el material de clave privada se gestiona de forma inadecuada, y la velocidad con la que los activos robados pueden dispersarse a través de puentes y exchanges una vez explotada una filtración.




