
Los atacantes vaciaron alrededor de 11,7 millones de XRP de miles de usuarios del App Wallet de D’CENT. El robo, valorado en cerca de 20 millones de dólares, se produjo entre el 15 y el 20 de septiembre. XRPL.to publicó la cronología forense on-chain.
La operación se desarrolló en seis oleadas distintas. Afectó a un total de 6.678 monederos utilizando claves que el ladrón ya controlaba.
Cómo ocurrió el ataque en realidad
El 15 de septiembre, alguien vació manualmente ocho monederos, cada uno con más de 99.999 XRP, en el transcurso de una hora. Ese mismo día, un script automatizado barrió un total de 1.682 monederos.
Cinco oleadas más se sucedieron hasta el 20 de septiembre. Cada oleada reutilizó el mismo script, la misma herramienta manual y las mismas claves robadas.
Los atacantes también fueron más allá de las simples transferencias. Eliminaron por completo 5.001 cuentas para reclamar sus saldos de reserva restantes, según informó XRPL.to.
Cabe destacar que 2.470 de esos monederos nunca habían sido vaciados. Ese detalle sugiere que el ladrón poseía una lista de claves comprometidas más amplia de la que reveló el vaciado inicial.
Síguenos en X para recibir las últimas noticias a medida que ocurren.
Los fondos robados se movieron con rapidez. Cerca de 5,6 millones de XRP pasaron a Ethereum a través de THORChain. Otros fondos se enrutan a través de exchanges, incluido Binance, así como de servicios como unionchain.ai y NEAR Intents.
Cada barrido a menudo llegaba a una vía de salida en cuestión de horas, lo que limitaba el margen disponible para congelar los fondos robados. Alrededor de 1,3 millones de XRP seguían en los propios monederos del atacante a fecha del 21 de septiembre.
¿Por qué están en riesgo específicamente los usuarios de D’CENT?
D’CENT confirmó transferencias anómalas que afectaban a su App Wallet el 16 de septiembre. La empresa aclaró que los monederos de hardware no se vieron afectados. Posteriormente instó a los usuarios a mover sus fondos de inmediato, aunque no ha confirmado si habrá un reembolso.
Cabe destacar que ningún exploit del XRP Ledger causó este incidente. Cada barrido utilizó firmas válidas de las propias claves privadas de los monederos. Ese detalle significa que el compromiso se originó en la forma en que esas claves quedaron expuestas, no en un fallo de la propia red.
El análisis de XRPL.to descubrió que la operación reutilizó scripts y patrones de comisiones idénticos a lo largo de varias oleadas. Ese patrón sugiere con fuerza que un único actor coordinado ejecutó cada etapa. Los investigadores de seguridad recomiendan ahora un paso concreto.
Cualquiera que haya utilizado el App Wallet de D’CENT en algún momento debería migrar sus fondos a un nuevo monedero de inmediato. El método exacto detrás del compromiso original de las claves sigue sin confirmarse.
XRP se cotiza cerca de 1,49 dólares en el momento de escribir estas líneas. Esa cifra supuso una caída del 6 % en las últimas 24 horas, según datos de BeInCrypto. La capitalización de mercado del token se situó cerca de los 93.820 millones de dólares, ocupando el quinto puesto entre todas las criptomonedas.
Suscríbete a nuestro canal de YouTube para ver a líderes y periodistas ofrecer análisis expertos.
Fuente: BeInCrypto




