Patrocinado por Money on Chain BTC $84.357,00 ▼ 2,5% ETH $2.670,78 ▼ 2,9% USDT $0,9998 ▼ 0,0% BNB $767,89 ▼ 2,5% XRP $1,50 ▼ 5,3% USDC $0,9999 ▼ 0,0% SOL $114,48 ▼ 3,1% TRX $0,3399 ▼ 0,5% ZEC $1.525,35 ▲ 0,2% FIGR_HELOC $1,03 ▼ 1,2% DOC $0,9841 ▼ 1,2% BPRO $106.638,00 ▲ 0,0% Fear & Greed 71 · Codicia
SeguridadBajista

Robo de XRP: casi 20 millones drenados de 6.678 billeteras en seis oleadas

Cerca de 20 millones de dólares en XRP fueron drenados de 6.678 billeteras en seis oleadas ligadas a la App Wallet de D'CENT, que pide reemplazar las frases semilla incluso en hardware.

Haznos tu fuente preferida en Google
Ilustración del robo de XRP con monedas escapando de una billetera digital comprometida

El robo de XRP más grave de las últimas semanas dejó un saldo alarmante: cerca de 20 millones de dólares vaciados de 6.678 billeteras a lo largo de seis oleadas de ataque coordinadas hasta el 20 de septiembre. El origen apunta a la aplicación App Wallet del proveedor de hardware D’CENT, cuyas frases de recuperación habrían quedado expuestas.

La firma de datos XRPL.to rastreó la cronología del incidente y logró separar la actividad maliciosa en seis fases distintas. Cada oleada golpeó a un grupo de usuarios cuyas claves privadas o frases semilla terminaron en manos de los atacantes, que después movieron los fondos de forma sistemática fuera de las direcciones comprometidas.

Publicidad

Estabilidad respaldada en Bitcoin

Descubre Dollar on Chain

Cómo se desarrolló el robo de XRP

Según la reconstrucción, los atacantes no actuaron en un solo golpe, sino en tandas escalonadas. Ese patrón sugiere que dispusieron de un lote amplio de frases de recuperación filtradas y las explotaron por bloques, en lugar de vaciar todas las billeteras a la vez. El resultado acumulado supera los 6.600 monederos afectados y una cifra cercana a los 20 millones de dólares en XRP.

El elemento más inquietante del caso es que el problema no se limita a las billeteras de software. D’CENT advirtió que las frases semilla generadas o manejadas a través de su App Wallet deben considerarse comprometidas y ser reemplazadas de inmediato, incluso cuando el usuario emplee un dispositivo de hardware. La recomendación implica generar nuevas frases en un entorno seguro y transferir los activos a direcciones completamente nuevas.

La distinción es clave para entender el riesgo. Un monedero de hardware protege la clave privada dentro de un chip aislado, pero si la frase de recuperación de 12 o 24 palabras que sirve de respaldo se generó o se introdujo alguna vez en un componente vulnerable, la seguridad física del dispositivo pierde sentido: quien tenga esa frase puede reconstruir la billetera desde cualquier lugar.

Qué deben hacer los usuarios afectados

Para quienes tengan fondos gestionados con la App Wallet señalada, la instrucción es directa: no basta con actualizar la aplicación ni cambiar contraseñas. La única medida efectiva ante una posible filtración de la frase semilla es crear un monedero nuevo, con una frase generada de forma segura, y mover allí todos los activos antes de que los atacantes lleguen a esas direcciones.

El episodio se suma a una racha de incidentes que apunta directamente al eslabón más difícil de blindar: la custodia por parte del propio usuario. Casos recientes van desde una app maliciosa de iPhone que robó 580.000 dólares en USDT hasta el exploit de billeteras Coldcard, donde hackers éticos terminaron desviando el botín a un fondo de recuperación. El denominador común es el mismo: cuando la clave o la frase se filtra, la blockchain no distingue entre el dueño legítimo y el atacante.

Vale recordar que las transacciones en el XRP Ledger son irreversibles y públicas. Eso permite rastrear el movimiento de los fondos —como hizo XRPL.to— pero no recuperarlos por vías técnicas. La única barrera real es preventiva: proteger la frase de recuperación y actuar rápido ante cualquier sospecha de exposición.

Un golpe a la confianza en la custodia propia

El robo de XRP llega en un momento en que el token viene mostrando fortaleza en el mercado, con episodios de fuerte actividad como el reciente short squeeze que disparó su volumen a 7.400 millones. Incidentes de seguridad de esta magnitud no afectan al protocolo en sí, pero sí erosionan la confianza en las herramientas que la comunidad usa para autocustodiar sus activos.

Para los proveedores de monederos, el caso deja una lección incómoda: un dispositivo de hardware solo es tan seguro como el proceso que generó su frase de respaldo. Y para los usuarios, un recordatorio de que la autocustodia exige verificar no solo dónde se guardan las llaves, sino cómo y dónde se crearon en primer lugar.

Mientras tanto, quienes operen con la App Wallet involucrada tienen una ventana estrecha para migrar sus fondos. La velocidad con la que los atacantes ejecutaron las seis oleadas indica que el tiempo, en este tipo de brechas, juega en contra de las víctimas.

Escrito por Alberto Guerrero Montilla

Peligroso idealista venezolano. Embajador y empresario blockchain. Block Producer, filántropo y activista. Que la blockchain construya nuestro futuro.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.