Una vulnerabilidad en el puente crosschain de Coreum permite el robo de 200.000 XRP
Resumen del mercado generado por IA
Según se informa, un fallo de lógica de verificación en el puente crosschain Coreum–XRPL permitió retiradas no autorizadas de ~200.000 XRP en menos de dos horas, lo que llevó a la suspensión del servicio de puente. Aunque el consenso y las claves de XRPL no se vieron comprometidos, el incidente pone de relieve el riesgo de seguridad persistente en la capa de puentes y podría endurecer las primas de riesgo en torno a las rutas DeFi vinculadas a XRP. Por separado, las detenciones en Corea del Sur relacionadas con un falso esquema de staking de XRP subrayan las amenazas continuas de ingeniería social para los titulares.
Nivel de impacto
● Media
Activos afectados
XRP/USDT-0.73%
Ideas de IA · XRP/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
CoinDesk informa de un fallo en la lógica de verificación de un puente crosschain entre Coreum y el XRP Ledger (XRPL) que permitió la retirada de cerca de 200.000 XRP en un intervalo de 97 minutos. Según el analista de mercado Xaif Crypto, el atacante no obtuvo claves privadas ni comprometió la red de XRPL; el vector habría sido un defecto en la lógica del relayer del puente que posibilitó retiradas no autorizadas.
El problema se concentraría en la verificación del relay: el software del puente, presuntamente, no comprobaba de forma adecuada la dirección real de recepción y se apoyaba en los comentarios de la transacción para decidir si un depósito era válido. Con ese diseño, transacciones falsificadas podrían pasar por depósitos legítimos y activar la liberación de XRP reales desde el puente. En este episodio, los atacantes habrían ejecutado 94 pagos consecutivos en unos 97 minutos, provocando que el sistema liberara activos reales.
La afectación, de acuerdo con la información publicada, recae en la infraestructura que conecta Coreum con XRPL, no en el mecanismo de consenso ni en la criptografía subyacente del XRP Ledger. El servicio de puenteo ha quedado suspendido de forma temporal; se espera una investigación completa y un informe del incidente. Análisis adicionales deberían aclarar cómo se explotó la vulnerabilidad y el destino final de los XRP transferidos.
Los puentes crosschain suelen apoyarse en relayers y sistemas de verificación para confirmar que los activos se han depositado realmente en una cadena antes de liberar los equivalentes en la otra. Si ese proceso de verificación falla, un atacante puede retirar fondos reales a través del puente aunque las blockchains funcionen con normalidad.
El informe también menciona riesgos paralelos para usuarios de XRP. La policía de Seúl (Corea del Sur) detuvo a tres sospechosos acusados de estafar a 71 inversores mediante un falso proyecto de staking de XRP en Flare Network, con un volumen aproximado de 3,4 millones de XRP. Con anterioridad, la XRP Ledger Foundation advirtió sobre estafas que, bajo el nombre de Ripple, prometen recompensas en XRP y engañan a los usuarios para que participen mediante el escaneo de monederos.
En conjunto, los hechos subrayan que las pérdidas atribuidas a este caso se produjeron en la capa del puente, no en la mainchain de XRPL. A medida que aumenta el flujo de activos por puentes, servicios de custodia y aplicaciones periféricas, el diseño de verificación de esta infraestructura se consolida como uno de los puntos más expuestos del ecosistema cripto.