Crypto news

12.08.2026
06:17

Exploit del puente entre cadenas tx: el hacker vació las reservas de XRP Ledger por $200,000

XRP

El 9 de agosto se produjo un grave ataque al puente entre cadenas que conecta el ecosistema de XRP Ledger con la blockchain del proyecto tx. El atacante aprovechó una vulnerabilidad en la lógica de procesamiento de depósitos, lo que le permitió retirar alrededor de $200 000 de la billetera de reserva del puente. Este es un caso clásico de explotación de la confianza en los mecanismos internos de validación, no un hackeo a nivel de protocolo.

La esencia del ataque radicaba en que el puente aceptaba erróneamente transacciones sin una transferencia real de XRP como ingresos legítimos. Sobre la base de estos registros ficticios, el sistema generaba tokens "envueltos" en la red tx, que el hacker luego utilizaba para retirar monedas reales del almacenamiento. Es importante destacar: los fondos en la red principal, así como en los exchanges centralizados y descentralizados, no se vieron afectados. El propio XRP Ledger funcionó sin contratiempos, y el atacante no obtuvo acceso a las claves privadas.

Según el servicio analítico xrpl.to, la retirada de fondos tomó 97 minutos. Durante este tiempo, se enviaron casi 200 000 XRP ($199 916) desde la dirección del puente en 94 transacciones a dos nuevas billeteras. En el saldo solo quedaron 493,5 XRP en lugar de los ~200 410 iniciales. Es notable que cada pago fue confirmado por 17 de las 28 claves de retransmisión, exactamente las requeridas según las reglas de multisig. Esto indica que el atacante actuó dentro de los procedimientos legítimos, pero los utilizó en contra del propio sistema.

El equipo de tx reaccionó rápidamente: detuvo la operación del puente, corrigió el código vulnerable y contrató a expertos en blockchain para el análisis. Todos los datos de las transacciones fueron entregados al Centro de Denuncias de Delitos por Internet del FBI. Actualmente, los desarrolladores están considerando opciones de compensación para los usuarios afectados.

Ataque paralelo a Harmony

En el mismo período, la blockchain L1 Harmony sufrió un ataque hacker. El equipo del proyecto declaró que está trabajando conjuntamente con los exchanges para congelar los fondos robados y está considerando opciones de reversión de la red. El analista bajo el seudónimo Juiceberg informó que el atacante creó 4 mil millones de ONE mediante bloques vacíos, lo que representa el 26% del suministro total del token. De ellos, 2,8 mil millones fueron transferidos a plataformas de trading. Tras el incidente, el precio de la moneda se desplomó casi un 30%.

Harmony ya ha enfrentado problemas similares: en junio de 2022, el proyecto perdió activos por $100 millones debido al hackeo del puente entre cadenas Horizon. En ese momento, los especialistas de CertiK señalaron la obtención de control sobre la billetera multisig, y los analistas de Elliptic y el FBI atribuyeron el ataque a los hackers norcoreanos del Grupo Lazarus.

Estos incidentes vuelven a plantear la cuestión de la fiabilidad de los puentes entre cadenas, que siguen siendo uno de los puntos más vulnerables en la infraestructura de DeFi. Mi veredicto: mientras los proyectos no adopten modelos de validación más avanzados con umbrales de confirmación dinámicos y verificación de depósitos en múltiples niveles, estos ataques se repetirán. Los inversores deberían prestar mucha atención a las auditorías de seguridad de los puentes antes de colocar allí liquidez significativa.