Dapplick
Dapplick

Noticias de Web3 sobre lo que se construye y se utiliza

domingo, 11 de octubre de 2026
Portada>Seguridad>El XRP Ledger Corrige una Grave Vulnerabilidad de …

Leer en el idioma original (inglés)

Seguridad

El XRP Ledger Corrige una Grave Vulnerabilidad de Seguridad que Permitía la Creación de Nuevos XRP

·2 min de lectura

Redactado con inteligencia artificial. Traducción automática del inglés.

El XRP Ledger Corrige una Grave Vulnerabilidad de Seguridad que Permitía la Creación de Nuevos XRP

Una vulnerabilidad crítica en el XRP Ledger podría haber permitido la creación de nuevos XRP sin financiación, lo que podría haber socavado el suministro fijo del token. El problema, descubierto por el investigador Cayden Liao, ha sido corregido en la última actualización de software.

Resumen de la Vulnerabilidad

Un fallo en el sistema de pagos del XRP Ledger pudo haber permitido a los atacantes generar cantidades sustanciales de nuevos XRP sin ningún costo, violando el principio de suministro fijo del token. Este riesgo de seguridad fue detallado en un informe publicado por investigadores el viernes.

Detalles de la Explotación

Este error, que se remonta a 2015, fue identificado por el investigador Cayden Liao en colaboración con Veria AI y reportado internamente el 22 de septiembre. Los ingenieros de RippleX pudieron replicar el ataque en un servidor separado, confirmando que el XRP generado podría ser utilizado en transacciones posteriores. Afortunadamente, RippleX afirmó que no hay evidencia de que la vulnerabilidad haya sido explotada en ninguna red pública.

Implicaciones del Fallo

El XRP Ledger, que se lanzó con un límite de 100 mil millones de XRP en 2012, está diseñado para prevenir la creación de tokens adicionales. Sin embargo, la vulnerabilidad descubierta podría haber permitido a un atacante producir XRP de la nada y venderlo en intercambios, lo que comprometería el límite de suministro del que dependen las instituciones.

El XRP Ledger Corrige una Grave Vulnerabilidad de Seguridad que Permitía la Creación de Nuevos XRP
Imagen generada con IA

Cómo Funcionó la Explotación

La explotación involucró el aprovechamiento de las características de intercambio del libro mayor. Un atacante podría crear numerosas cuentas, cada una ofreciendo un token menor a cambio de una cantidad desproporcionadamente grande de XRP. Al enviar un solo pago que aceptara todas las ofertas simultáneamente, el total de XRP adeudado superaría la capacidad de conteo del sistema, permitiendo al atacante recibir una cantidad excesiva de XRP con un costo mínimo. Los controles existentes no marcarían esta explotación debido al método de conteo defectuoso.

Resolución

Los desarrolladores abordaron este problema lanzando una actualización, xrpld 3.4.1, el 25 de septiembre, aunque no especificaron la naturaleza de la solución en ese momento. Este incidente es parte de una tendencia más amplia de vulnerabilidades de seguridad previamente no detectadas en sistemas de criptomonedas que están siendo descubiertas con la ayuda de inteligencia artificial desde julio.

Seguridad
← Volver a la portada