Crypto news

12.08.2026
06:52

El puente entre cadenas tx ha sido atacado: el hacker retiró $200 000 en XRP, y Harmony sufre un nuevo golpe.

XRP

El ecosistema de los puentes entre cadenas vuelve a demostrar su vulnerabilidad. Esta vez, el puente que conecta XRP Ledger con la blockchain del proyecto tx ha sido el objetivo. El atacante aprovechó un error crítico en la lógica de procesamiento de depósitos y vació la billetera de reserva, robando alrededor de $200,000.

El incidente ocurrió el 9 de agosto. El atacante descubrió que el puente aceptaba transacciones sin la presencia real de XRP como ingresos reales. Basándose en estos registros falsos, el sistema generaba tokens "envueltos" en la red tx, que el hacker luego utilizó para retirar monedas reales del almacenamiento. Es importante destacar: los fondos de los usuarios en la red principal, así como en los exchanges centralizados y descentralizados, no se vieron afectados.

Detalles del ataque: 97 minutos y 94 transacciones

Según mis datos, la retirada de fondos tomó 97 minutos. Durante este tiempo, casi 200,000 XRP (la cantidad exacta es $199,916) salieron de la dirección del puente en 94 transacciones hacia dos nuevas billeteras. En el saldo solo quedaron 493.5 XRP en lugar de los ~200,410 iniciales. Es notable que cada pago fue confirmado por 17 de las 28 claves de los retransmisores, exactamente el número requerido según las reglas de firma múltiple. Esto indica que el atacante no obtuvo acceso a las claves privadas, y el propio XRP Ledger funcionó sin fallos.

Tras detectar la actividad sospechosa, el equipo de tx detuvo rápidamente la operación del puente, eliminó el código vulnerable y contrató a expertos en blockchain para la investigación. Todos los datos de las transacciones se han enviado al Centro de Denuncias de Delitos en Internet del FBI. Actualmente, los desarrolladores están considerando opciones de compensación para los usuarios afectados.

Harmony: segundo golpe y caída del 30%

En paralelo al ataque contra tx, la blockchain L1 Harmony sufrió un hackeo grave. El equipo del proyecto declaró que, junto con los exchanges, está trabajando en la congelación de los fondos robados y está considerando la posibilidad de revertir la red. El analista bajo el apodo Juiceberg informó que el atacante creó 4 mil millones de ONE a través de bloques vacíos, lo que representa el 26% del suministro total del token. De estos, 2.8 mil millones ya se han transferido a plataformas de trading, lo que provocó una caída del precio de casi el 30%.

Este no es el primer hackeo de Harmony. En junio de 2022, el proyecto ya perdió activos por valor de $100 millones como resultado de un ataque al puente entre cadenas Horizon. En ese momento, los especialistas de CertiK determinaron que el atacante obtuvo control sobre la billetera multisig, y los analistas de Elliptic y el FBI posteriormente vincularon el hackeo con los hackers norcoreanos del Grupo Lazarus.

En medio de estos eventos, no se pueden olvidar otros incidentes recientes: el 10 de agosto, desconocidos atacaron la plataforma Coinsbuy, robando $8 millones, y unos días antes, los ciberdelincuentes vaciaron nodos Lightning a través de una vulnerabilidad en BTCPay.

Mi comentario: Esta serie de ataques subraya un problema sistémico de seguridad en DeFi. Las vulnerabilidades en la lógica de procesamiento de transacciones no son errores, sino fallos arquitectónicos que requieren una auditoría más exhaustiva y pruebas de estrés. Los inversores deberían reconsiderar sus riesgos al usar puentes entre cadenas hasta que la industria desarrolle estándares unificados de protección.