Dapplick
Dapplick

Noticias de Web3 sobre lo que se construye y se utiliza

domingo, 11 de octubre de 2026
Portada>Seguridad>Grave Vulnerabilidad de Seguridad en XRP Ledger Ca…

Leer en el idioma original (inglés)

Seguridad

Grave Vulnerabilidad de Seguridad en XRP Ledger Casi Provoca Inundación de Tokens

·2 min de lectura

Redactado con inteligencia artificial. Traducción automática del inglés.

Grave Vulnerabilidad de Seguridad en XRP Ledger Casi Provoca Inundación de Tokens

Una importante vulnerabilidad en el XRP Ledger podría haber permitido a los atacantes generar tokens XRP ilimitados. Ripple tomó medidas urgentes para abordar este problema, que había permanecido sin detección durante casi once años.

Resumen de la Vulnerabilidad de Seguridad

Una grave falla de seguridad en el XRP Ledger representaba un riesgo de explotación catastrófica, permitiendo a los atacantes crear y vender cantidades ilimitadas de XRP. Esta vulnerabilidad, descubierta por el investigador de seguridad Cayden Liao y Veria AI, existía desde 2015 y fue revelada en un informe de seguridad publicado el 22 de septiembre.

Naturaleza de la Falla

El problema se localizó en el mecanismo de procesamiento de pagos de la red XRP y podría haber sido explotado a través del mercado integrado. Un atacante habría necesitado crear varios cientos de cuentas, ofreciendo grandes cantidades de XRP a cambio de pequeñas cantidades de otros tokens. Un pago bien diseñado podría haber facilitado la generación de nuevos XRP sin proporcionar el contravalor necesario.

La raíz del problema era un error en el cálculo de los montos de pago que permitía a un contador interno exceder su límite máximo. Como resultado, los vendedores podían recibir sus montos completos de XRP, mientras que los compradores solo serían cobrados una fracción, eludiendo un chequeo de seguridad interno que operaba con el mismo cálculo defectuoso.

Grave Vulnerabilidad de Seguridad en XRP Ledger Casi Provoca Inundación de Tokens
Imagen generada con IA

Respuesta de Ripple

Para mitigar la amenaza potencial, RippleX lanzó la versión de software 3.4.1 el 25 de septiembre, tomando la inusual medida de activar la solución de inmediato, eludiendo el proceso de votación habitual que requiere más del 80% de apoyo de los validadores de confianza durante dos semanas. RippleX reconoció que esta excepción era necesaria debido a la naturaleza crítica del riesgo de seguridad, ya que un proceso de votación estándar habría dejado la vulnerabilidad expuesta durante semanas.

De cara al futuro, RippleX ha declarado que, si bien los cambios futuros se adherirán al protocolo de votación regular, se harán excepciones solo para problemas de seguridad graves.

Seguridad
← Volver a la portada