Crypto news

12.08.2026
06:32

El puente entre cadenas tx ha sido atacado: el hacker retiró $200,000 en XRP y reveló una vulnerabilidad en la lógica de depósitos.

XRP

El 9 de agosto de 2026, el puente entre cadenas que conecta la blockchain tx con XRP Ledger sufrió un ataque dirigido. El atacante vació la billetera de reserva del puente, robando alrededor de $200,000 en XRP. El incidente reveló un error crítico en la lógica de procesamiento de depósitos, que permitía al sistema aceptar transacciones ficticias como ingresos reales.

Mecánica del hackeo: cómo se engañó al sistema

La esencia del exploit era que el puente procesaba incorrectamente las transacciones entrantes que no contenían XRP real. Basándose en estos registros falsos, el protocolo emitía tokens "envueltos" en la red tx. Usando estos tokens, el hacker pudo retirar monedas reales del almacenamiento de reserva del puente. Es importante destacar que el ataque no afectó los fondos en la red principal, ni los activos en intercambios centralizados y descentralizados.

Según datos del servicio analítico xrpl.to, la retirada de fondos tomó 97 minutos. Durante este tiempo, se enviaron casi 200,000 XRP ($199,916) desde la dirección del puente en 94 transacciones a dos nuevas billeteras. En el saldo solo quedaron 493.5 XRP en lugar de los aproximadamente 200,410 iniciales. Es notable que cada transacción fue confirmada por 17 de las 28 claves de retransmisores, exactamente las requeridas según las reglas de multifirma. Esto sugiere que el atacante comprometió suficientes claves o explotó una vulnerabilidad en la lógica de confirmación.

Reacción del equipo y medidas de seguridad

Tras detectar la actividad sospechosa, el equipo de tx detuvo inmediatamente el funcionamiento del puente, eliminó el código vulnerable y contrató a expertos en blockchain para el análisis. Todos los datos de las transacciones fueron entregados al Centro de Delitos en Internet del FBI. Actualmente, los desarrolladores están considerando opciones de compensación para los usuarios afectados. Los analistas subrayan que el hacker no obtuvo acceso a las claves privadas, y el propio XRP Ledger funcionó sin fallos.

Ataque paralelo a Harmony

En el mismo período, la blockchain L1 Harmony sufrió un ataque. El equipo del proyecto informó sobre la colaboración con intercambios para congelar los fondos robados y está considerando opciones de reversión de la red. El analista bajo el seudónimo Juiceberg descubrió que el atacante creó 4 mil millones de ONE a través de bloques vacíos, lo que representa el 26% de la oferta total del token. De estos, 2.8 mil millones fueron transferidos a plataformas de trading, lo que provocó una caída del precio de la moneda de casi el 30%.

Este no es el primer caso de hackeo de Harmony: en junio de 2022, el proyecto perdió $100 millones en un ataque al puente entre cadenas Horizon. Los especialistas de CertiK señalaron entonces el compromiso de la billetera multisig, y los analistas de Elliptic y el FBI atribuyeron el hackeo a hackers norcoreanos del Grupo Lazarus.

Estos incidentes subrayan un problema sistémico de seguridad en los puentes entre cadenas. Los errores en la lógica de verificación de depósitos siguen siendo un objetivo favorito de los atacantes, e incluso con multifirma, basta con encontrar un punto débil en el código para eludir todas las protecciones. En mi opinión, la industria necesita revisar los estándares de auditoría de puentes, prestando especial atención al manejo de transacciones no estándar, y no solo a las pruebas de escenarios estándar.