XRP Ledger corrige un fallo de hace casi una década que podía generar miles de millones de XRP
Resumen del mercado generado por IA
Un informe de seguridad reveló una vulnerabilidad de larga data en XRP Ledger que podría haber permitido la creación de "XRP-de-la-nada" mediante un recuento erróneo en el exchange integrado, lo que potencialmente socavaría la suposición de oferta fija. RippleX afirma que no hay evidencia de explotación en redes públicas, y que el problema fue corregido en xrpld 3.4.1. El impacto a corto plazo se centra en la confianza en la infraestructura de XRPL, los controles de riesgo institucionales y la diligencia debida de los exchanges en torno a la integridad del protocolo.
Nivel de impacto
● Media
Activos afectados
XRP/USDT+0.42%
Ideas de IA · XRP/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Un fallo en el sistema de pagos de XRP Ledger podría haber permitido a un atacante crear grandes cantidades de XRP sin coste, vulnerando la regla de oferta fija del token, según un informe de seguridad publicado el viernes. La vulnerabilidad, que se cree que se remonta a 2015, fue descubierta por el investigador Cayden Liao y Veria AI, y se comunicó internamente el 22 de septiembre.
Ingenieros de RippleX, la división de desarrollo de Ripple, reprodujeron el ataque en un servidor aislado y confirmaron que el XRP generado podía gastarse en una transacción posterior. RippleX asegura no haber encontrado indicios de que el fallo se haya explotado en ninguna red pública.
En el lanzamiento del libro mayor en 2012 se crearon los 100.000 millones de XRP, y el software está diseñado para impedir que se emitan más. La brecha, no obstante, habría permitido "crear" XRP de la nada y venderlo en exchanges, erosionando el tope de suministro en el que se apoyan instituciones que utilizan la red.
El vector de ataque pasaba por el exchange integrado del ledger, donde las cuentas publican ofertas para intercambiar un token por otro. El atacante abriría cientos de cuentas; cada una colocaría una oferta para vender una cantidad ínfima de un token a cambio de una cantidad inusualmente alta de XRP; después enviaría un único pago que aceptaría todas las ofertas a la vez. El total de XRP a entregar resultaba tan elevado que el software lo contabilizaba mal: las cuentas vendedoras cobraban íntegramente, mientras que a la cuenta compradora se le cargaba casi nada. El resultado era XRP que antes no existía.
XRP Ledger ejecuta una comprobación tras cada transacción para verificar que no ha aparecido nuevo XRP, pero esa verificación dependía del mismo total mal calculado y no lo habría detectado. Tampoco se activaba un límite independiente sobre cuánto XRP puede recibir una sola cuenta, ya que el ataque distribuía el XRP entre cientos de cuentas.
El método descrito requería solo unos pocos cientos de XRP para abrir las cuentas —gran parte recuperable—, además de las comisiones de transacción. Los desarrolladores publicaron la corrección el 25 de septiembre en xrpld 3.4.1, el software de servidor del ledger, sin detallar qué reparaba.
El caso se suma a una serie de fallos de seguridad en criptomonedas ocultos durante años y aflorados con ayuda de IA desde julio, entre ellos el bug de la cartera Coldcard vinculado al robo de al menos 1.367 BTC y las vulnerabilidades que llevaron a Core Lightning a pedir a operadores de nodos de bitcoin que se desconectaran.
Más información: XRP Ledger incorpora nuevos controles para bancos, stablecoins y fondos tokenizados