Nota preparada por CriptoReina con un proceso automatizado y controles editoriales de CriptoReino. La atribución y los límites de la evidencia se conservan abajo.
Qué pasó
Un incidente de seguridad afectó al puente que conecta la red XRP Ledger con la cadena de bloques tx (anteriormente conocida como Coreum). Un atacante logró sustraer cerca de 200.000 XRP de la billetera de reserva de la infraestructura, una cifra valorada en aproximadamente 200.000 dólares según las estimaciones reportadas.
El ataque se produjo el 9 de agosto de 2026 y la retirada de los fondos se completó en un intervalo de 97 minutos, iniciando a las 19:16 UTC. La vulnerabilidad provino de una falla en el software del puente. En concreto, el código de los retransmisores (relayers) procesaba transacciones que incluían el memorando (memo) del puente sin verificar previamente la dirección de destino. Esta omisión permitió que el sistema registrara como depósitos legítimos operaciones que nunca entregaron XRP a la reserva.
Debido a este fallo, la plataforma emitió XRP puenteados en la cadena tx sin ningún respaldo real en la custodia. Acto seguido, el atacante utilizó esos saldos ficticios para solicitar el retiro de tokens auténticos desde la billetera de reserva en XRP Ledger. Un total de 17 de los 28 retransmisores del sistema firmaron las salidas de fondos, cumpliendo la mayoría requerida por diseño, ya que los registros internos generados por el programa indicaban erróneamente que las transacciones de depósito se habían concretado.
Por qué importa
Este suceso evidencia cómo las fallas en el código de verificación pueden eludir los controles de seguridad basados en la validación por múltiples firmas. Aunque la red de retransmisores operó conforme a las reglas del protocolo —al exigir la confirmación de más de la mitad de los nodos—, los datos sobre los que fundamentaron la aprobación se encontraban viciados por el error subyacente en la detección de depósitos.
Tras detectar la anomalía, el equipo del proyecto tx —una organización con sede en Estados Unidos centrada en la tokenización de activos del mundo real— suspendió el funcionamiento del puente, identificó el problema en el código y aplicó un parche correctivo. Adicionalmente, la entidad contrató expertos en análisis forense de la cadena de bloques y presentó una denuncia formal ante el Centro de Quejas de Delitos en Internet del FBI (IC3). El rastreo de la actividad en la red muestra que la mayor parte de los fondos sustraídos fue transferida a través de diversas direcciones pocas horas después del ataque.
Contexto de mercado
En el ámbito de las cotizaciones, el mercado no ha mostrado reacciones severas tras la divulgación del incidente. De acuerdo con el corte de mercado registrado el 12 de agosto de 2026 a las 04:44 UTC, XRP cotiza a 1,02 dólares por unidad, lo que representa una leve variación positiva del 0,65% en las últimas 24 horas.
El monto comprometido, equivalente a casi 200.000 XRP, constituye una fracción reducida dentro de la liquidez general del activo, lo que explica la relativa estabilidad del precio frente a la noticia del fallo técnico.
Qué falta confirmar
A pesar de las acciones de respuesta técnica y legal emprendidas por el equipo de tx, quedan varios aspectos pendientes por esclarecer:
En primer lugar, el proyecto no ha comunicado el plan ni el mecanismo mediante el cual se compensará a las partes o tenedores afectados por la pérdida de activos.
En segundo lugar, se aguardan las conclusiones del análisis forense sobre la cadena de bloques y el avance de las actuaciones policiales tras la denuncia presentada ante el FBI para identificar la autoría del ataque.
Por último, la organización no ha establecido una fecha estimada para la reapertura segura del puente de transferencia.
Fuente y alcance
- Fuente original: CoinDesk
- Publicada por la fuente: 12 de agosto de 2026 a las 4:33 UTC
- CriptoReino parafrasea y aporta contexto descriptivo; no reproduce el cuerpo original ni convierte la noticia en una señal de inversión.