La compañía surcoreana lanzó un aviso crítico a los usuarios de su aplicación: les pide mover los fondos ya a un monedero físico o a otra dirección de confianza
D'CENT pide vaciar su monedero de móvil y pasar a uno físico
D'CENT, la compañía surcoreana de ciberseguridad que fabrica el monedero del mismo nombre, publicó el miércoles un aviso crítico de seguridad en el que pide a los usuarios de su aplicación que saquen de ahí el dinero. La frase del comunicado no admite lectura suave: reclama «transferir los activos lo antes posible a un monedero físico seguro o a otra dirección de confianza». No es un recordatorio de actualizar la app ni un consejo de higiene digital. Es el fabricante diciéndole a su cliente que deje de usar el producto. El aviso, recogido por Bitcoin.com, apunta a la D'CENT App Wallet, la cartera de software que guarda las claves dentro del teléfono, y llega sin un desglose público de qué ha fallado ni de cuántas carteras están expuestas. Para quien tenga criptomonedas ahí, el orden en que haga las cosas importa más que la prisa.
Qué se sabe del aviso de D'CENT y qué no
Lo publicado hasta ahora cabe en unas pocas líneas. D'CENT es una empresa de ciberseguridad con sede en Corea del Sur, conocida por sus monederos físicos, y el aviso salió el miércoles dirigido a quienes usan la aplicación. No hay por el momento una descripción técnica del fallo, ni un número de versión afectada, ni un plazo. Tampoco una aclaración inequívoca sobre si los dispositivos físicos de la marca quedan fuera del problema. Esa ausencia también es información. Cuando un fabricante prefiere pedir la retirada de fondos antes que publicar el detalle, suele ser porque el detalle sigue bajo investigación o porque contarlo ayudaría a quien esté explotando el fallo. Ninguna de las dos lecturas invita a esperar sentado.
Mover las monedas no basta si la semilla estaba en el teléfono
Aquí está el matiz que el aviso no explica y del que depende que el usuario se salve. Una cartera de móvil genera y guarda la clave privada —o la frase de recuperación que la reconstruye— en el propio dispositivo. Si lo comprometido es esa parte, enviar las monedas a otro sitio y después restaurar la misma frase en otro monedero deja el problema donde estaba. Lo correcto es crear un monedero nuevo, con una semilla nueva, generada en un aparato distinto del que está bajo sospecha, y mandar allí los fondos. Tener las claves en un teléfono conectado a internet o tenerlas en un cacharro que solo firma operaciones es exactamente la diferencia que separa una billetera caliente de una fría, y el aviso del miércoles es un recordatorio caro de que no son lo mismo.
Después de cada aviso llega la oleada de correos falsos
El patrón se ha repetido todo este año. A principios de septiembre, clientes de Trezor y BitBox recibieron mensajes que imitaban una alerta de seguridad sobre un chip y los empujaban a escribir su frase de recuperación en una web preparada para robarla. Los correos salían de dominios legítimos porque los atacantes habían entrado por el proveedor de envío. La secuencia es siempre la misma: un incidente real, una notificación auténtica que todo el mundo está esperando y, encima de ella, la imitación. D'CENT no va a pedir la frase de recuperación por correo, ni por Telegram, ni en un formulario de soporte. Nadie legítimo lo hace. Las comprobaciones que de verdad reducen el riesgo están ordenadas por impacto en esta lista de seguridad.
En autocustodia no hay ventanilla de reclamación
Un usuario español que pierda dinero en un caso así no tiene a quién reclamar. MiCA, el reglamento europeo que ya se aplica aquí, regula a quien custodia criptoactivos por cuenta de terceros: los exchanges y los proveedores de servicios que supervisa la CNMV. Un monedero autocustodiado, donde las claves son del usuario y la empresa solo escribe el software, queda fuera de ese perímetro. No hay autorización que revocar ni fondo de garantía que responda. Lo que sí cabe, si hay robo, es denunciar ante la Policía Nacional o la Guardia Civil con las direcciones de destino y los identificadores de transacción apuntados, porque el rastro en la cadena se conserva aunque el dinero ya no esté. Y si el aviso viene acompañado de un correo que pide la semilla, ese correo es un delito aparte.
D'CENT no ha publicado desde el miércoles ningún detalle adicional. Lo que hay que vigilar es concreto: si la empresa saca el análisis técnico y una versión corregida de la aplicación, y si en algún momento dice con claridad que los dispositivos físicos no están afectados. Hasta entonces la única instrucción oficial es la del miércoles, y consiste en vaciar la cartera.
Fuentes
- Crypto Wallet Maker DCENT Tells Users to Get Their Coins Out — Bitcoin.com, 16/09/2026
Este artículo no es una recomendación de inversión. Las criptomonedas son un activo volátil y sin cobertura de garantía de depósitos: puedes perder todo el dinero invertido.
¿Quieres ver antes nuestras noticias en Google? Añade Jukipto como fuente preferida.
Este artículo lo publica la redacción de Jukipto siguiendo nuestra política editorial. Los datos de mercado proceden de CoinGecko. No es una recomendación de inversión: las criptomonedas son un activo volátil y puedes perder todo el dinero invertido — lee el aviso legal financiero. ¿Ves un error? Escríbenos a info@jukipto.com y lo corregimos.