Crypto news

12.08.2026
07:29

El puente entre cadenas tx en XRP Ledger ha sido hackeado: el atacante retiró $200,000

XRP

Mi equipo de analistas ha detectado otra brecha grave en la infraestructura de interoperabilidad entre cadenas. Esta vez, el puente que conecta XRP Ledger con la blockchain tx fue el objetivo. El incidente ocurrió el 9 de agosto, y el atacante logró vaciar por completo la billetera de reserva del puente, robando aproximadamente $200,000 en XRP.

La esencia del ataque radica en un error crítico en la lógica de procesamiento de depósitos. El puente aceptaba erróneamente transacciones sin una transferencia real de XRP como si fueran ingresos legítimos de fondos. Basándose en estos registros falsos, el sistema generaba tokens "envueltos" en la red tx, que el hacker luego utilizaba para retirar monedas reales del almacenamiento. Es una maniobra clásica de suplantación de datos, pero ejecutada de forma inusualmente limpia.

Es importante destacar que el ataque fue puntual y no afectó los fondos de los usuarios en la red principal, ni en los exchanges centralizados o descentralizados. Los desarrolladores de tx reaccionaron rápidamente: el puente fue detenido, el código vulnerable fue identificado y corregido. Se han involucrado expertos independientes en blockchain para la investigación, y todos los datos de las transacciones se han enviado al Centro de Denuncias de Delitos por Internet del FBI. Actualmente, el equipo está evaluando opciones de compensación para los afectados.

Detalles de la explotación

Según mis datos, el retiro de fondos tomó 97 minutos. Durante este tiempo, casi 200,000 XRP (la cantidad exacta es $199,916) salieron de la dirección del puente en 94 transacciones, distribuidas en dos nuevas billeteras. En el saldo solo quedaron 493.5 XRP en lugar de los ~200,410 iniciales. Es notable que cada pago fue confirmado por 17 de las 28 claves de retransmisión, exactamente el número requerido según las reglas de la multisig. Esto sugiere que el atacante encontró una manera de eludir el umbral o actuó dentro de un proceso legítimo, pero con datos de entrada falsificados. El punto clave: el hacker no obtuvo acceso a las claves privadas, y el propio XRP Ledger funcionó sin problemas.

Ataque paralelo a Harmony

En el mismo período, la blockchain L1 Harmony también fue atacada. El equipo del proyecto confirmó que, junto con los exchanges, está congelando los fondos robados y considerando opciones para revertir la red. El analista conocido como Juiceberg identificó que, a través de bloques vacíos, el atacante generó 4 mil millones de ONE, lo que representa el 26% de todo el suministro del token. De estos, 2.8 mil millones se transfirieron a plataformas de trading. La reacción del mercado no se hizo esperar: el precio de ONE se desplomó casi un 30%.

Este no es el primer incidente para Harmony. En junio de 2022, el proyecto perdió $100 millones debido al hackeo del puente Horizon. En ese momento, los especialistas de CertiK registraron el compromiso de la billetera multisig, y los analistas de Elliptic y el FBI atribuyeron el ataque al grupo norcoreano Lazarus. El incidente actual vuelve a plantear preguntas sobre la seguridad de los puentes entre cadenas, que siguen siendo el eslabón más vulnerable en el ecosistema DeFi.

Mi comentario: Estos ataques son un problema sistémico, no una casualidad. Los puentes son construcciones complejas donde cada error lógico puede convertirse en un punto de entrada para los hackers. Los inversores deberían reconsiderar su enfoque sobre el almacenamiento de activos en estos protocolos, y los desarrolladores deberían implementar verificaciones de autenticidad de transacciones en múltiples niveles, en lugar de depender de mecanismos de confirmación estándar.