Paralelamente, fue atacada la blockchain de capa 1 Harmony
El equipo del proyecto tx reveló detalles del ataque al puente cross-chain que conecta $XRP Ledger con su blockchain. El atacante vació la cartera de reserva, robando 200.000 dólares.
Una actualización sobre el incidente del puente XRPL.
— tx (@txEcosystem) 11 de agosto de 2026
El 9 de agosto, el puente XRPL de tx fue explotado y se drenó $XRP de la cartera de reserva del puente en $XRP Ledger. El puente ha sido detenido, se ha identificado la vulnerabilidad y se están evaluando todos los remedios potenciales. Esto...
El incidente ocurrió el 9 de agosto. El atacante aprovechó un error en la lógica de procesamiento de depósitos: el puente aceptaba como entradas reales transacciones sin $XRP. Basándose en estos registros falsos, el sistema emitía tokens 'envueltos' en la red tx, y el hacker los usaba para extraer monedas reales del almacén.
El ataque no afectó los fondos en la red principal, ni en los intercambios centralizados y descentralizados, enfatizaron los desarrolladores.
Según datos del servicio xrpl.to, la extracción de fondos tomó 97 minutos. Durante este tiempo, casi 200.000 $XRP (199.916 dólares) salieron de la dirección del puente en 94 transacciones hacia dos nuevas carteras. El saldo restante fue de 493,5 $XRP en lugar de los aproximadamente 200.410 iniciales. Cada pago fue confirmado por 17 de las 28 claves de los relayers, exactamente el número requerido por las reglas.

Los analistas señalaron que el ciberdelincuente no obtuvo acceso a las claves privadas, y que el propio $XRP Ledger funcionó sin fallos.
Tras detectar la actividad sospechosa, el equipo de tx detuvo la operación del puente, corrigió el código vulnerable, involucró a expertos en blockchain y envió todos los datos de transacciones al Centro de Delitos Cibernéticos del FBI. Actualmente, los desarrolladores están considerando opciones de compensación para los usuarios afectados.
Ataque a Harmony
Paralelamente, fue atacada la blockchain de capa 1 Harmony. El equipo del proyecto declaró que está trabajando conjuntamente con los intercambios para congelar los fondos robados y está considerando opciones de reversión de la red.
Estamos trabajando con nuestro equipo y los intercambios correspondientes para detener y congelar los fondos.
— Harmony 💙 (@harmonyprotocol) 12 de agosto de 2026
Estamos trabajando en un parche y opciones de reversión.
Actualizaremos cuando tengamos nueva información. https://t.co/XB0nCwTAyN
El analista conocido como Juiceberg informó que, a través de bloques vacíos, el atacante creó 4 mil millones de ONE, el 26% de la oferta total del token. De ellos, transfirió 2,8 mil millones a plataformas de intercambio.
En medio del incidente, el precio de la moneda se desplomó casi un 30%.

En junio de 2022, el proyecto ya fue víctima de ciberdelincuentes. En aquella ocasión, Harmony perdió activos por valor de 100 millones de dólares. Los especialistas de CertiK indicaron que el atacante, "de alguna manera", obtuvo el control sobre la cartera multisig de la plataforma.
Los analistas de Elliptic afirmaron que detrás del ataque estaban hackers de Corea del Norte. Posteriormente, el FBI llegó a la misma conclusión.
Recordemos que el 10 de agosto, atacantes desconocidos atacaron la plataforma Coinsbuy y robaron 8 millones de dólares. Pocos días antes, los cibercriminales vaciaron nodos Lightning a través de una vulnerabilidad en BTCPay.





