Un fallo de software en un puente entre XRP Ledger y la red blockchain tx permitió a un atacante hacerse con casi 200.000 XRP. El hacker hizo creer al sistema que se habían depositado XRP, aunque esas operaciones nunca llegaron a producirse. Después pudo retirar XRP reales de las reservas.
El ataque se produjo el 9 de agosto y duró solo 97 minutos antes de que el puente fuera desactivado. El botín tenía entonces un valor aproximado de 200.000 dólares. La vulnerabilidad ya ha sido corregida y los desarrolladores han comunicado el caso a las autoridades estadounidenses.
Un fallo de software permitió validar depósitos falsos
La brecha de seguridad se encontraba en un puente que conecta XRP Ledger con tx, la red blockchain anteriormente conocida como Coreum. A través de este puente, los usuarios pueden trasladar sus XRP a la otra red.
En condiciones normales, primero se bloquean XRP reales en una cartera de reserva. Solo después el puente emite en la otra red una cantidad equivalente de tokens. Esos tokens pueden canjearse más adelante por los XRP mantenidos en reserva.
Sin embargo, el atacante descubrió un error en este sistema. El software registraba determinadas transacciones como depósitos válidos, aunque en realidad ningún XRP llegaba a la cartera de reserva. Aun así, el atacante recibía en la red tx los tokens correspondientes.
Después, simplemente invirtió el proceso. Envió los tokens sin respaldo de vuelta al puente y el sistema sí liberó XRP reales desde las reservas.
De este modo, el atacante pudo desviar casi 200.000 XRP sin haber aportado antes XRP reales como respaldo.
El sistema de seguridad aprobó las transacciones
Lo llamativo es que la seguridad del puente no fue eludida de forma directa. Para cada retirada era necesaria la autorización de los denominados relayers. Estos programas verifican las transacciones en ambas redes y determinan si puede ejecutarse un pago.
De los 28 relayers, diecisiete dieron luz verde en cada ocasión. Con ello se alcanzó la mayoría requerida y los XRP reales pudieron pagarse desde la cartera de reserva.
El problema estaba un paso antes. Los relayers confiaban en los datos del puente, pero esos datos eran incorrectos por el fallo de software. El sistema creía que el atacante había depositado XRP, cuando no era así.
Según tx, el software no comprobaba correctamente si los XRP se habían enviado realmente a la dirección adecuada. Por ello, los depósitos falsos se registraron como válidos y los relayers no vieron motivos para bloquear las retiradas.
Los XRP robados se movieron en cuestión de horas
El ataque comenzó el 9 de agosto alrededor de las 21:16, hora peninsular española. En apenas 97 minutos, el atacante logró desviar casi 200.000 XRP de las reservas del puente. Después, el sistema fue desactivado para evitar nuevas retiradas.
Los desarrolladores ya han localizado la vulnerabilidad y han modificado el software afectado. Al mismo tiempo, se ha recurrido a investigadores de blockchain para seguir el rastro de los XRP robados.
El tiempo apremia. La mayor parte del botín fue movida a través de distintas direcciones de cartera pocas horas después del ataque. Es posible que el atacante intente así dificultar el seguimiento de las monedas robadas.
Tx también ha informado ya del caso al Internet Crime Complaint Center del FBI. Por ahora se desconoce si los usuarios afectados recuperarán los XRP perdidos.
Una app maliciosa para iPhone roba 580.000 dólares en criptomonedas
Una app maliciosa para iPhone disponible en la App Store ha sido vinculada al robo de casi 580.000 dólares en criptomonedas de varios monederos.
La IA de OpenAI se infiltra por su cuenta en una web del Gobierno australiano
Un agente de IA de OpenAI hackeó por su cuenta una web del Gobierno australiano tras encontrarse con medidas de seguridad.
Circle y Tether actúan tras el enorme hackeo a Bitget de 351 millones de dólares
Circle y Tether congelan stablecoins robadas tras el enorme hackeo a Bitget, pero la mayor parte del botín sigue fuera de su alcance.
Más leídos
La probabilidad de aprobar la CLARITY Act cae al 18% antes de una votación clave
La probabilidad de aprobación de la CLARITY Act cae al 18%, mientras destacados demócratas se posicionan en contra de la propuesta.
Trump avala la «última» oferta a los demócratas para una gran ley cripto
El mercado cripto repunta por las noticias que llegan de Washington: la CLARITY Act se ha reescrito para atraer a los demócratas. El martes será clave.
Avalanche sube casi un 50% en cuatro días: qué hay detrás
Avalanche sube casi un 50% en pocos días. Las noticias institucionales y la actualización Helicon dan un fuerte impulso al precio de AVAX.