Un hacker extrajo 200.000 dólares del puente cross-chain de XRP

cryptonews.ruPublicado a 2026-08-12Actualizado a 2026-08-12

Resumen

El puente cruzado de cadena (cross-chain bridge) que conecta XRP Ledger con el blockchain de tx fue explotado el 9 de agosto, resultando en el robo de aproximadamente 200.000 $XRP (199.916 dólares) de su billetera de reserva. El atacante aprovechó un fallo en la lógica de procesamiento de depósitos, que permitía la emisión de tokens envueltos (wrapped) en la red tx basándose en transacciones falsas. El drenaje de fondos, ejecutado en 94 transacciones durante 97 minutos, no comprometió las claves privadas ni afectó a los fondos en la red principal o en exchanges. El equipo de tx detuvo el puente, identificó la vulnerabilidad, notificó al FBI y está evaluando compensaciones para los usuarios. Paralelamente, el blockchain Harmony (L1) sufrió otro ataque, donde un hacker generó fraudulentamente 4 mil millones de tokens ONE (26% del suministro) a través de bloques vacíos, transfiriendo 2.800 millones a exchanges. Esto provocó una caída del precio de casi el 30%. Harmony está trabajando con exchanges para congelar los fondos y considera opciones de parche y reversión (rollback). Este proyecto ya fue hackeado en junio de 2022, con pérdidas de 100 millones de dólares atribuidas a grupos vinculados a Corea del Norte.

Paralelamente, fue atacada la blockchain de capa 1 Harmony

El equipo del proyecto tx reveló detalles del ataque al puente cross-chain que conecta $XRP Ledger con su blockchain. El atacante vació la cartera de reserva, robando 200.000 dólares.

Una actualización sobre el incidente del puente XRPL.

El 9 de agosto, el puente XRPL de tx fue explotado y se drenó $XRP de la cartera de reserva del puente en $XRP Ledger. El puente ha sido detenido, se ha identificado la vulnerabilidad y se están evaluando todos los remedios potenciales. Esto...

— tx (@txEcosystem) 11 de agosto de 2026

El incidente ocurrió el 9 de agosto. El atacante aprovechó un error en la lógica de procesamiento de depósitos: el puente aceptaba como entradas reales transacciones sin $XRP. Basándose en estos registros falsos, el sistema emitía tokens 'envueltos' en la red tx, y el hacker los usaba para extraer monedas reales del almacén.

El ataque no afectó los fondos en la red principal, ni en los intercambios centralizados y descentralizados, enfatizaron los desarrolladores.

Según datos del servicio xrpl.to, la extracción de fondos tomó 97 minutos. Durante este tiempo, casi 200.000 $XRP (199.916 dólares) salieron de la dirección del puente en 94 transacciones hacia dos nuevas carteras. El saldo restante fue de 493,5 $XRP en lugar de los aproximadamente 200.410 iniciales. Cada pago fue confirmado por 17 de las 28 claves de los relayers, exactamente el número requerido por las reglas.

Fuente: xrpl.to.

Los analistas señalaron que el ciberdelincuente no obtuvo acceso a las claves privadas, y que el propio $XRP Ledger funcionó sin fallos.

Tras detectar la actividad sospechosa, el equipo de tx detuvo la operación del puente, corrigió el código vulnerable, involucró a expertos en blockchain y envió todos los datos de transacciones al Centro de Delitos Cibernéticos del FBI. Actualmente, los desarrolladores están considerando opciones de compensación para los usuarios afectados.

Ataque a Harmony

Paralelamente, fue atacada la blockchain de capa 1 Harmony. El equipo del proyecto declaró que está trabajando conjuntamente con los intercambios para congelar los fondos robados y está considerando opciones de reversión de la red.

Estamos trabajando con nuestro equipo y los intercambios correspondientes para detener y congelar los fondos.

Estamos trabajando en un parche y opciones de reversión.

Actualizaremos cuando tengamos nueva información. https://t.co/XB0nCwTAyN

— Harmony 💙 (@harmonyprotocol) 12 de agosto de 2026

El analista conocido como Juiceberg informó que, a través de bloques vacíos, el atacante creó 4 mil millones de ONE, el 26% de la oferta total del token. De ellos, transfirió 2,8 mil millones a plataformas de intercambio.

En medio del incidente, el precio de la moneda se desplomó casi un 30%.

Fuente: CoinGecko.

En junio de 2022, el proyecto ya fue víctima de ciberdelincuentes. En aquella ocasión, Harmony perdió activos por valor de 100 millones de dólares. Los especialistas de CertiK indicaron que el atacante, "de alguna manera", obtuvo el control sobre la cartera multisig de la plataforma.

Los analistas de Elliptic afirmaron que detrás del ataque estaban hackers de Corea del Norte. Posteriormente, el FBI llegó a la misma conclusión.

Recordemos que el 10 de agosto, atacantes desconocidos atacaron la plataforma Coinsbuy y robaron 8 millones de dólares. Pocos días antes, los cibercriminales vaciaron nodos Lightning a través de una vulnerabilidad en BTCPay.

Preguntas relacionadas

Q¿Cuánto dinero fue robado del puente cross-chain de XRP y cómo lo logró el atacante?

AEl atacante robó aproximadamente 200.000 $XRP (equivalente a $199,916) explotando un error en la lógica de procesamiento de depósitos del puente. El puente aceptaba transacciones sin $XRP como depósitos reales, emitiendo tokens envueltos en la red tx que luego fueron utilizados para drenar las monedas reales de la billetera de reserva.

Q¿Qué medidas tomó el equipo de tx después de descubrir la vulnerabilidad en el puente?

AEl equipo de tx detuvo el funcionamiento del puente, identificó y corrigió el código vulnerable, consultó a expertos en blockchain y envió todos los datos de las transacciones al Centro de Quejas de Delitos en Internet del FBI. Además, están evaluando opciones para compensar a los usuarios afectados.

Q¿Qué incidente paralelo ocurrió en el blockchain Harmony y cuál fue su impacto en el precio del token ONE?

AEn paralelo, el blockchain L1 Harmony fue hackeado. El atacante creó 4 mil millones de tokens ONE (26% del suministro total) a través de bloques vacíos y transfirió 2.8 mil millones a exchanges. Como resultado, el precio del token ONE cayó casi un 30%.

Q¿Cómo confirmó el puente cross-chain de XRP las transacciones fraudulentas y qué tan rápido se realizó el robo?

ACada transacción fraudulenta fue confirmada por 17 de los 28 relayer keys del puente, que era exactamente el número requerido por las reglas. El drenaje de fondos se completó en 97 minutos, con 94 transacciones que movieron los fondos a dos nuevas billeteras.

Q¿Qué similitud tiene el incidente actual de Harmony con un hackeo anterior que sufrió el proyecto en 2022?

AEn junio de 2022, Harmony ya había sido víctima de un hackeo donde perdió activos por valor de $100 millones. En ese caso, según especialistas de CertiK y análisis posteriores del FBI, los atacantes, presuntamente vinculados a Corea del Norte, obtuvieron control de una billetera multisig de la plataforma.

Lecturas Relacionadas

La carrera de las máquinas de litografía, recibe un participante inesperado

En la primavera de 2026, Elon Musk desveló TeraFab, un ambicioso plan para fabricación de chips, afirmando que SpaceX y Tesla necesitarán al menos 1 teravatio de potencia computacional. Recientemente, fuentes sugieren que está apostando por entrar en el mercado de las máquinas de litografía, posiblemente adoptando la tecnología FEL (Free Electron Laser) para competir con el monopolio de la litografía EUV de ASML. Actualmente, ASML domina el sector con sus máquinas EUV que utilizan tecnología LPP (Laser Produced Plasma). Sin embargo, esta se enfrenta a limitaciones como baja eficiencia energética (menos del 0,5%), contaminación por partículas de estaño y un límite de potencia que ronda los 600W, insuficiente para nodos de 2nm o inferiores, que requieren más de 1,5kW. La tecnología FEL, investigada por empresas como xLight (respaldada por el ex CEO de Intel, Pat Gelsinger), ofrece una alternativa. Genera luz ultravioleta extrema (EUV) acelerando electrones en un ondulador, sin necesidad de plasma de estaño. Esto promete mayor potencia (potencialmente >10kW), eficiencia y elimina la contaminación, pudiendo alimentar múltiples máquinas litográficas. Se posiciona como una solución "plug-and-play" para actualizar fábricas existentes. El panorama de la litografía muestra tres tendencias: la evolución incremental de ASML con su próximo High-NA EUV (aunque costoso y con adopción lenta, como indica TSMC); la innovación en fuentes de luz (como FEL o rayos X); y alternativas que evitan el EUV, como la litografía por nanoimpresión (NIL) de Canon o la escritura directa por haz de electrones (EBL). El movimiento de Musk con TeraFab es una apuesta alta por cambiar las reglas del juego, desafiando el ecosistema establecido alrededor de ASML. La carrera por la próxima generación de tecnología de litografía ya no es un juego de un solo jugador.

marsbitHace 30 min(s)

La carrera de las máquinas de litografía, recibe un participante inesperado

marsbitHace 30 min(s)

Trading

Spot
活动图片