MERCADO USD
Cargando cotizaciones…
CoinGecko
Un error de una década en XRP Ledger habría permitido crear XRP sin respaldo

Una vulnerabilidad del XRP Ledger, posiblemente presente desde 2015, habría permitido crear XRP sin respaldo mediante una operación en el mercado de intercambio integrado. RippleX informó que reprodujo el ataque en un servidor aislado, pero no encontró indicios de que se hubiera explotado en redes públicas.

El fallo podía quebrar el límite de suministro de 100.000 millones de XRP. Los desarrolladores lo corrigieron con la versión 3.4.1 de xrpld, publicada como actualización de emergencia el 25 de septiembre de 2026. La vulnerabilidad se divulgó públicamente el 9 de octubre.

Un error de cálculo en el intercambio del ledger

El ataque hipotético aprovechaba el exchange integrado del XRP Ledger, donde los usuarios publican ofertas para intercambiar activos. Un atacante podía distribuir ofertas entre cientos de cuentas y luego enviar un único pago para ejecutarlas en conjunto.

Según la descripción técnica recogida por Crypto Briefing, el software acumulaba las cantidades de XRP usando un entero de 64 bits. Si el total superaba el valor máximo representable, el contador podía desbordarse y volver a un número mucho menor que el monto real.

Así, las cuentas que vendían podían recibir el pago completo mientras la cuenta compradora era debitada por una cantidad muy inferior. El XRP excedente podía quedar disponible para gastarse en transacciones posteriores, según confirmó RippleX al reproducir la maniobra en un entorno independiente.

El método también podía eludir controles existentes. La verificación del suministro dependía de los mismos totales mal calculados, mientras que el límite de recepción por cuenta no necesariamente se activaba porque los fondos podían repartirse entre muchas cuentas.

La falla fue corregida antes de su divulgación pública

El investigador Cayden Liao reportó el problema el 22 de septiembre de 2026 a través del programa de recompensas por errores del XRP Ledger. Los detalles divulgados también atribuyen el hallazgo a la colaboración con Veria AI. RippleX, el equipo de desarrollo vinculado a Ripple, confirmó el fallo y reprodujo el ataque.

La versión corregida, xrpld 3.4.1, se publicó tres días después, el 25 de septiembre. El parche se distribuyó antes de que los detalles técnicos se hicieran públicos. Según CoinDesk, RippleX dijo que no detectó explotación en redes públicas; los reportes también señalaron que no hubo pérdidas de fondos asociadas al fallo.

La divulgación añadió que el método de prueba requería unos pocos cientos de XRP para financiar las reservas de las cuentas y cubrir comisiones. La mayor parte de esas reservas podía recuperarse, de acuerdo con la descripción del ataque. Esa cifra se refiere al costo inicial de preparar las cuentas, no a la cantidad de XRP que podría haberse generado.

El suministro fijo, una propiedad crítica de la red

Los 100.000 millones de XRP fueron creados al inicio del ledger, en 2012. El diseño del protocolo establece que no se agreguen nuevos tokens. Por eso, una falla capaz de producir saldos adicionales habría puesto en cuestión una de las reglas centrales de la red.

La diferencia entre una posibilidad técnica y una explotación confirmada es importante: la vulnerabilidad permitía plantear un ataque, pero RippleX afirmó no haber encontrado pruebas de que ocurriera en la red pública. La información disponible tampoco indica que se hayan creado XRP adicionales en circulación.

La publicación de la corrección y de los detalles deja una tarea concreta para los operadores de nodos: verificar que sus instalaciones de xrpld estén actualizadas a una versión corregida. Para quienes usan XRP, el incidente expone un riesgo de software que podía afectar la integridad del suministro, pero no constituye evidencia de que sus fondos hayan sido comprometidos.

ADVERTENCIA: Criptomática ofrece contenido informativo y educativo sobre criptomonedas, inteligencia artificial, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigá, consultá a un profesional y verificá la normativa aplicable antes de invertir. Podrías perder la totalidad de tu capital.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *