Crypto news

12.08.2026
06:00

Ataque al puente entre cadenas tx: el hacker vació las reservas de XRP Ledger por $200,000

XRP

El ecosistema de XRP Ledger se enfrentó a un serio desafío: el 9 de agosto, un atacante explotó con éxito una vulnerabilidad en el puente entre cadenas del proyecto tx, que conecta XRP Ledger con su propia blockchain. Como resultado del ataque, la billetera de reserva del puente fue completamente vaciada: se robaron alrededor de $200,000 en XRP.

Mi análisis del incidente muestra que la raíz del problema reside en la lógica de procesamiento de depósitos. El puente aceptaba erróneamente transacciones sin una transferencia real de XRP como ingresos legítimos. Basándose en estos registros ficticios, el sistema generaba tokens "envueltos" en la red tx, que el hacker luego intercambiaba por monedas reales del almacenamiento. Este es un ejemplo clásico de un ataque contra la confianza en los validadores de estado, no contra la protección criptográfica.

Los desarrolladores de tx reaccionaron rápidamente: el puente fue detenido, el código vulnerable fue corregido y se contrataron expertos independientes en blockchain para la investigación. Todos los datos de transacciones fueron entregados al Centro de Denuncias de Delitos por Internet del FBI. Actualmente, el equipo está considerando opciones de compensación para los usuarios afectados. Es importante destacar que los fondos en la red principal, así como en los intercambios centralizados y descentralizados, no se vieron afectados.

Detalles del retiro de fondos

Según los datos del servicio analítico xrpl.to, el proceso de retiro tomó 97 minutos. Durante este tiempo, se enviaron casi 200,000 XRP ($199,916) desde la dirección del puente en 94 transacciones a dos nuevas billeteras. En el saldo solo quedaron 493.5 XRP en lugar de los ~200,410 originales. Es notable que cada transacción fue confirmada por 17 de las 28 claves de retransmisores, exactamente el número requerido según las reglas de multisig. Esto indica que el atacante controlaba una cantidad suficiente de claves o encontró una manera de eludir el umbral de confirmación.

Conclusión clave: el ciberdelincuente no obtuvo acceso a las claves privadas, y el propio XRP Ledger funcionó sin ningún fallo. Esto subraya que la vulnerabilidad era específica de la implementación del puente tx, no del protocolo subyacente.

Ataque paralelo a Harmony

En el mismo período, la blockchain L1 Harmony fue atacada. El analista bajo el seudónimo Juiceberg informó que el atacante utilizó bloques vacíos para crear 4 mil millones de tokens ONE, lo que representa el 26% del suministro total. De ellos, 2.8 mil millones fueron transferidos a plataformas de intercambio. Tras el incidente, el precio de la moneda se desplomó casi un 30%. El equipo de Harmony declaró que está trabajando conjuntamente con los intercambios para congelar los fondos y está considerando la posibilidad de revertir la red.

Este es ya el segundo hackeo grave para Harmony: en junio de 2022, el proyecto perdió $100 millones a través del puente Horizon y, según el FBI y Elliptic, detrás de ese ataque estaban los hackers norcoreanos del Grupo Lazarus. El incidente actual vuelve a plantear preguntas sobre la seguridad de las soluciones entre cadenas.

Estos eventos ocurren en medio de una serie de otros ataques: el 10 de agosto, la plataforma Coinsbuy fue hackeada (daños de $8 millones), y anteriormente los atacantes vaciaron nodos Lightning a través de una vulnerabilidad en BTCPay. Es evidente que los hackers están apuntando activamente a los puentes y soluciones de infraestructura, donde la complejidad del código a menudo supera su nivel de seguridad.

Mi veredicto: el incidente con tx es una señal de alerta para toda la industria. Los puentes siguen siendo el eslabón más vulnerable en el ecosistema DeFi, y ni siquiera las confirmaciones multisig garantizan protección si la lógica de validación de depósitos es defectuosa. Los proyectos deben realizar auditorías más exhaustivas e implementar mecanismos de monitoreo de anomalías en tiempo real; de lo contrario, veremos nuevas víctimas.