XRP cae por debajo de $1 por primera vez desde 2024: el hack del Coreum Bridge fue el catalizador

Share:
En resumen
- Un hacker drenó 199,916 XRP del Coreum Bridge en 94 pagos en solo 97 minutos.
- El software del relayer nunca verificó que los destinos de pago coincidieran con la propia cuenta del bridge.
- El bridge detuvo sus operaciones mientras XRP caía por debajo de 1 dólar en medio de una mayor cautela en el mercado cripto.
Un atacante drenó casi 200,000 XRP del Coreum Bridge en 97 minutos el 9 de agosto, aprovechando una brecha de validación en el software del relayer y no una debilidad en XRP Ledger.
El bridge detuvo sus operaciones mientras XRP cayó por debajo de 1 dólar debido a la cautela que se vivía en el mercado cripto en general.
$XRP just dropped below $1 for the first time in nearly 2 years. pic.twitter.com/Vza1aRLhlZ
— Ash Crypto (@AshCrypto) August 11, 2026
¿Qué salió mal en el bridge?
Un bridge de blockchain es una infraestructura que conecta dos blockchains diferentes. Esto permite que los usuarios muevan valor entre blockchains que no pueden comunicarse directamente. Los relayers monitorean ambos lados y autorizan las transferencias.
Coreum Bridge permite a los usuarios bloquear XRP en XRPL y recibir una versión equivalente en la blockchain Coreum, que pueden usar en las aplicaciones de Coreum y luego volver a pasar a XRPL.
¿Cómo ocurrió el ataque? Los números cuentan una historia precisa. La cuenta del bridge tenía aproximadamente 200,410 XRP antes del incidente y comenzó a liberar fondos a las 19:16 UTC.
En 97 minutos, la cuenta realizó 94 pagos por un total de 199,916.3 XRP a dos wallets nuevas, dejando solo 493.5 XRP.
Síguenos en X para obtener las noticias más recientes en tiempo real
Cada transferencia tenía una autorización válida. Un quórum de 17 de 28 llaves de relayer firmó cada pago saliente mediante el proceso multisig. Las primeras explicaciones en redes sociales resultaron incorrectas. Las advertencias señalaron a rippling y la bandera DefaultRipple, aunque XRP nativo no puede ripplear porque no tiene un emisor ni líneas de confianza.
La causa real estaba en el código. Los relayers monitorean transacciones en XRP Ledger y envían confirmaciones cuando detectan pagos con un memo para Coreum.
Faltaba una verificación importante. El software nunca comprobó que el destino del pago fuera el propio bridge antes de acreditar el saldo correspondiente. Esa omisión abrió la puerta al ataque.
Las transferencias entre wallets controladas por el atacante fueron tratadas como depósitos reales, generando créditos que después financiaron retiros de XRP genuinos.
¿Por qué XRP Ledger nunca estuvo en riesgo?
El ataque siguió un patrón. Pequeños envíos de prueba se duplicaron en tamaño antes de una serie estable de pagos, promediando unos 1,695 XRP cada 50 segundos. El lavado de fondos comenzó enseguida. Las wallets receptoras enviaron la mayor parte de los fondos, lo que dificulta rastrear el destino final del dinero.
Hay una distinción importante que destacar. No se comprometió ninguna llave privada, y el proceso multisig funcionó exactamente como estaba programado, solo que con información errónea.
El propio XRP Ledger se mantuvo totalmente seguro. El incidente no afectó ninguno de sus protocolos principales, mecanismos de consenso ni el procesamiento de transacciones nativas. Coreum suspendió el bridge hasta reparar la falla.
Cualquier reactivación deberá incluir la verificación de la dirección de destino, la verificación cuya ausencia permitió todo el ataque. El informe oficial todavía está pendiente. Hasta que se publique, los usuarios afectados no tienen el cronograma completo ni el plan de solución.
XRP se negoció por debajo de 1 dólar el 11 de agosto, cayendo aproximadamente 3.30% en las últimas 24 horas, según los datos de BeInCrypto.
¿Tienes algo que contar sobre este artículo o cualquier otro tema? Escríbanos o únase a la discusión en nuestro canal de BeInCrypto en Telegram y en nuestros Newsletters. También puede encontrarnos en Facebook, X (Twitter) y YouTube.
Leer el artículo en BeInCryptoRead More







