Foto: Shutterstock.com/Mamun_Sheikh
El 9 de agosto, el Coreum Bridge, un puente digital que permite realizar transacciones con la red XRP, fue vaciado en un tiempo récord, según se indicó en una actualización. Los atacantes se llevaron casi 200 000 XRP.
Consejo: Sé el primero en recibir las noticias más importantes sobre criptomonedas a través de la aplicación gratuita Crypto Insiders.
En resumen
- En un ataque, se sustrajeron casi 200 000 XRP en una hora y media a través del puente Coreum
- La culpa fue de los «relayers», los supervisores del puente, que consideraron erróneamente las transacciones del atacante como depósitos legítimos
- El puente ha sido desactivado, pero aún no se ha publicado un informe oficial de investigación sobre la vulnerabilidad
Cómo se vació el puente
El ataque comenzó el 9 de agosto. La caja fuerte digital del puente Coreum, que permite realizar transacciones entre las redes Coreum y XRP, empezó de repente a enviar grandes cantidades de XRP.
En total, en 94 transacciones se transfirieron casi 200 000 XRP a dos monederos digitales (wallets) creados específicamente para el ataque.
Coreum’s XRPL bridge lost 200,000 XRP in 97 minutes on 9 Aug . 94 payments to two wallets created that same afternoon, each signed by 17 of the bridge’s 28 relayer keys.
Nothing rippled, no XRPL flag involved. The breach was on the Coreum side.https://t.co/UJuAGF7DkJ pic.twitter.com/qQxzG2xKxA
— xrpl.to (@xrplto) August 11, 2026
A continuación, el XRP sustraído se transfirió rápidamente a otras direcciones, probablemente para borrar el rastro.
El punto débil: un control insuficiente
El puente Coreum está protegido por un sistema de «relayers». Se trata de verificadores que deben aprobar las transacciones antes de que se ejecuten. Para cada transacción se requería la aprobación de una mayoría de estos relayers.
Los atacantes encontraron un punto débil en este control. Los «relayers» comprobaban si se producía una transacción, pero no a quién se enviaba el dinero.
Esto permitió al atacante enviar transacciones a su propia cartera y presentarlas como un ingreso en el puente. Como consecuencia, el sistema interpretó erróneamente que se había ingresado dinero y, a cambio, entregó nuevos tokens al atacante.
A continuación, estos tokens se canjearon por XRP auténtico procedente de la caja fuerte del puente.
El error estaba en Coreum, no en XRP
En un principio se pensó que la vulnerabilidad residía en el propio XRP Ledger. Esto resultó ser incorrecto.
El problema no era la tecnología subyacente de XRP, sino la forma en que se había construido el puente de Coreum. El error estaba totalmente en el lado de Coreum, tal y como confirmaron posteriormente los expertos.
El equipo responsable del puente de Coreum suspendió el servicio el 10 de agosto para evitar más pérdidas.
Consejo: OKX regala 400 € en Bitcoin a nuevos usuarios en España
¿Todavía no tienes una cuenta en OKX? Entonces hoy es tu día de suerte. El popular crypto exchange está regalando 400 € en Bitcoin a quienes se registren ahora en España.
Crear una cuenta es gratis y solo lleva 1 minuto. Aquí puedes reclamar tus 400 € en Bitcoin gratis.
👀 Reclama gratis tu Bitcoin