Newsbit
Ver app
Ver

Un fallo de software en un puente entre XRP Ledger y la red blockchain tx permitió a un atacante hacerse con casi 200.000 XRP. El hacker hizo creer al sistema que se habían depositado XRP, aunque esas operaciones nunca llegaron a producirse. Después pudo retirar XRP reales de las reservas.

El ataque se produjo el 9 de agosto y duró solo 97 minutos antes de que el puente fuera desactivado. El botín tenía entonces un valor aproximado de 200.000 dólares. La vulnerabilidad ya ha sido corregida y los desarrolladores han comunicado el caso a las autoridades estadounidenses.

Un fallo de software permitió validar depósitos falsos

La brecha de seguridad se encontraba en un puente que conecta XRP Ledger con tx, la red blockchain anteriormente conocida como Coreum. A través de este puente, los usuarios pueden trasladar sus XRP a la otra red.

En condiciones normales, primero se bloquean XRP reales en una cartera de reserva. Solo después el puente emite en la otra red una cantidad equivalente de tokens. Esos tokens pueden canjearse más adelante por los XRP mantenidos en reserva.

Sin embargo, el atacante descubrió un error en este sistema. El software registraba determinadas transacciones como depósitos válidos, aunque en realidad ningún XRP llegaba a la cartera de reserva. Aun así, el atacante recibía en la red tx los tokens correspondientes.

Después, simplemente invirtió el proceso. Envió los tokens sin respaldo de vuelta al puente y el sistema sí liberó XRP reales desde las reservas.

De este modo, el atacante pudo desviar casi 200.000 XRP sin haber aportado antes XRP reales como respaldo.

El sistema de seguridad aprobó las transacciones

Lo llamativo es que la seguridad del puente no fue eludida de forma directa. Para cada retirada era necesaria la autorización de los denominados relayers. Estos programas verifican las transacciones en ambas redes y determinan si puede ejecutarse un pago.

De los 28 relayers, diecisiete dieron luz verde en cada ocasión. Con ello se alcanzó la mayoría requerida y los XRP reales pudieron pagarse desde la cartera de reserva.

El problema estaba un paso antes. Los relayers confiaban en los datos del puente, pero esos datos eran incorrectos por el fallo de software. El sistema creía que el atacante había depositado XRP, cuando no era así.

Según tx, el software no comprobaba correctamente si los XRP se habían enviado realmente a la dirección adecuada. Por ello, los depósitos falsos se registraron como válidos y los relayers no vieron motivos para bloquear las retiradas.

Los XRP robados se movieron en cuestión de horas

El ataque comenzó el 9 de agosto alrededor de las 21:16, hora peninsular española. En apenas 97 minutos, el atacante logró desviar casi 200.000 XRP de las reservas del puente. Después, el sistema fue desactivado para evitar nuevas retiradas.

Los desarrolladores ya han localizado la vulnerabilidad y han modificado el software afectado. Al mismo tiempo, se ha recurrido a investigadores de blockchain para seguir el rastro de los XRP robados.

El tiempo apremia. La mayor parte del botín fue movida a través de distintas direcciones de cartera pocas horas después del ataque. Es posible que el atacante intente así dificultar el seguimiento de las monedas robadas.

Tx también ha informado ya del caso al Internet Crime Complaint Center del FBI. Por ahora se desconoce si los usuarios afectados recuperarán los XRP perdidos.

Paquete Hackers

El hackeo de Coldcard podría ser mucho mayor: roban más de 1.800 bitcoins

Paquete Hackers
Hacker
Hacker anónimo
Más Hack news

Más leídos

BlackRock
leopold
Estudiantes frente al portátil