Un fallo de software en un puente entre XRP Ledger y la red blockchain tx permitió a un atacante hacerse con casi 200.000 XRP. El hacker hizo creer al sistema que se habían depositado XRP, aunque esas operaciones nunca llegaron a producirse. Después pudo retirar XRP reales de las reservas.
El ataque se produjo el 9 de agosto y duró solo 97 minutos antes de que el puente fuera desactivado. El botín tenía entonces un valor aproximado de 200.000 dólares. La vulnerabilidad ya ha sido corregida y los desarrolladores han comunicado el caso a las autoridades estadounidenses.
Un fallo de software permitió validar depósitos falsos
La brecha de seguridad se encontraba en un puente que conecta XRP Ledger con tx, la red blockchain anteriormente conocida como Coreum. A través de este puente, los usuarios pueden trasladar sus XRP a la otra red.
En condiciones normales, primero se bloquean XRP reales en una cartera de reserva. Solo después el puente emite en la otra red una cantidad equivalente de tokens. Esos tokens pueden canjearse más adelante por los XRP mantenidos en reserva.
Sin embargo, el atacante descubrió un error en este sistema. El software registraba determinadas transacciones como depósitos válidos, aunque en realidad ningún XRP llegaba a la cartera de reserva. Aun así, el atacante recibía en la red tx los tokens correspondientes.
Después, simplemente invirtió el proceso. Envió los tokens sin respaldo de vuelta al puente y el sistema sí liberó XRP reales desde las reservas.
De este modo, el atacante pudo desviar casi 200.000 XRP sin haber aportado antes XRP reales como respaldo.
El sistema de seguridad aprobó las transacciones
Lo llamativo es que la seguridad del puente no fue eludida de forma directa. Para cada retirada era necesaria la autorización de los denominados relayers. Estos programas verifican las transacciones en ambas redes y determinan si puede ejecutarse un pago.
De los 28 relayers, diecisiete dieron luz verde en cada ocasión. Con ello se alcanzó la mayoría requerida y los XRP reales pudieron pagarse desde la cartera de reserva.
El problema estaba un paso antes. Los relayers confiaban en los datos del puente, pero esos datos eran incorrectos por el fallo de software. El sistema creía que el atacante había depositado XRP, cuando no era así.
Según tx, el software no comprobaba correctamente si los XRP se habían enviado realmente a la dirección adecuada. Por ello, los depósitos falsos se registraron como válidos y los relayers no vieron motivos para bloquear las retiradas.
Los XRP robados se movieron en cuestión de horas
El ataque comenzó el 9 de agosto alrededor de las 21:16, hora peninsular española. En apenas 97 minutos, el atacante logró desviar casi 200.000 XRP de las reservas del puente. Después, el sistema fue desactivado para evitar nuevas retiradas.
Los desarrolladores ya han localizado la vulnerabilidad y han modificado el software afectado. Al mismo tiempo, se ha recurrido a investigadores de blockchain para seguir el rastro de los XRP robados.
El tiempo apremia. La mayor parte del botín fue movida a través de distintas direcciones de cartera pocas horas después del ataque. Es posible que el atacante intente así dificultar el seguimiento de las monedas robadas.
Tx también ha informado ya del caso al Internet Crime Complaint Center del FBI. Por ahora se desconoce si los usuarios afectados recuperarán los XRP perdidos.
El hackeo de Coldcard podría ser mucho mayor: roban más de 1.800 bitcoins
Los atacantes del caso Coldcard podrían haber robado más de 1.800 bitcoins de miles de monederos. Los investigadores aún discrepan ampliamente sobre el alcance exacto del ataque.
Nuevo hackeo cripto: Coinsbuy pierde millones en Ethereum y TRX
Coinsbuy ha sufrido un importante hackeo cripto en el que se han robado millones en Ethereum y TRON, aunque los clientes serán compensados íntegramente.
Hackers roban 247 millones de dólares en criptomonedas y afectan a miles de monederos de Bitcoin
Los hackers robaron en julio 247 millones de dólares en criptomonedas, en una oleada marcada por una grave vulnerabilidad en Coldcard que afectó a miles de monederos de Bitcoin y causó pérdidas millonarias.
Más leídos
Los clientes de BlackRock venden Bitcoin y compran Ethereum, según Arkham
Arkham detecta un cambio llamativo en los ETF de BlackRock: los inversores retiran dinero de Bitcoin y apuestan cada vez más por Ethereum.
Leopold Aschenbrenner, el gurú de la IA que acapara la atención de Wall Street
¿Quién es Leopold Aschenbrenner? Descubre por qué el exinvestigador de OpenAI se ha convertido en uno de los inversores y visionarios de la IA más comentados de Wall Street.
Cuatro de cada cinco jóvenes inversores en cripto asumen más riesgo por sus problemas económicos
Un nuevo estudio explica por qué la generación Z invierte más en cripto, asume mayores riesgos y utiliza la IA para alcanzar antes sus objetivos financieros.