El sector de los activos digitales se enfrenta a una brecha de seguridad crítica ocurrida entre el 15 y el 20 de septiembre, que afectó a los usuarios de la aplicación móvil de D’CENT, un reconocido fabricante surcoreano de soluciones de almacenamiento seguro. En total, 6 678 billeteras fueron vaciadas, lo que representa un perjuicio financiero estimado en 18,68 millones de dólares en tokens XRP. Este drenaje, orquestado en seis oleadas sucesivas, pone de relieve una vulnerabilidad crítica que afecta a la integridad de las claves privadas gestionadas a través de la interfaz de software de la plataforma.
El *modus operandi* de los atacantes destacó por su gran eficacia técnica. Al explotar la función AccountDelete propia del protocolo XRP Ledger, los asaltantes lograron cerrar las cuentas objetivo y transferir la totalidad de los saldos, incluidas las reservas mínimas que normalmente no son accesibles mediante transacciones estándar. Es fundamental señalar que el registro XRP en sí no sufrió ningún fallo: las transacciones estaban firmadas de forma válida, lo que confirma que el compromiso se originó por una filtración de las claves privadas en un punto anterior, una falla cuya causa técnica exacta sigue, hasta la fecha, sin ser esclarecida por D’CENT.
La trazabilidad de los fondos robados revela una sofisticada estrategia de blanqueo. Una parte importante del botín transitó rápidamente por protocolos de intercambio descentralizados como THORChain y NEAR Intents, permitiendo que los fondos se trasladaran a otros ecosistemas blockchain y, de este modo, eludir cualquier intento de bloqueo inmediato. Si bien una fracción de los tokens fue depositada en plataformas centralizadas como Binance, ofreciendo una mínima esperanza de recuperación, la mayoría de los activos permanece fuera de alcance, a pesar de la colaboración iniciada entre D’CENT, las autoridades surcoreanas y expertos en ciberseguridad.
Ante esta crisis, la seguridad se ha convertido en la prioridad absoluta para los usuarios. D’CENT insta a toda su comunidad a migrar hacia nuevas frases de recuperación (seed phrases). Esta recomendación es capital: cualquier seed phrase que haya sido introducida en la aplicación móvil, incluso por propietarios de billeteras físicas, se considera definitivamente comprometida. El simple restablecimiento del dispositivo no es suficiente para garantizar la seguridad si la frase raíz ha quedado expuesta, por lo que resulta imperativo transferir los fondos a una dirección totalmente nueva para prevenir nuevos robos.