NoticiasCriptoExplotación del puente Coreum XRPL: 198.715,88 XRP sustraídos mediante fallo en la lógica del relayer

Explotación del puente Coreum XRPL: 198.715,88 XRP sustraídos mediante fallo en la lógica del relayer

Autor: CoinLineup·

Puntos clave

  • Un atacante sustrajo 198.715,88 XRP del puente Coreum XRPL al explotar un fallo en la lógica del relayer del puente.
  • La vulnerabilidad se aisló al componente relayer fuera de la cadena del puente y no involucró ningún compromiso del XRP Ledger ni del token XRP.
  • La explotación consistió en enviar un depósito falso que el relayer aceptó como válido sin suficiente verificación independiente.
  • Este incidente sigue a brechas similares en puentes entre cadenas, incluida la explotación del puente SYND con una pérdida de $380K y la explotación multi-cadena de Wasabi Protocol.
  • La respuesta de Coreum respecto a la remediación del puente, la recuperación de fondos y la posible compensación a los usuarios aún no se ha dado a conocer.
Explotación del puente Coreum XRPL: 198.715,88 XRP sustraídos mediante fallo en la lógica del relayer

Un atacante sustrajo 198.715,88 XRP del puente Coreum XRPL tras explotar un fallo en la lógica del relayer del puente, según informes del incidente. El robo se originó por una vulnerabilidad en la forma en que el puente validaba y procesaba los depósitos, y no por un compromiso del XRP Ledger ni de XRP en sí. Los puentes entre cadenas siguen siendo uno de los componentes más atacados en las finanzas descentralizadas, y las fallas de verificación del relayer representan una clase de ataque recurrente que ha provocado algunas de las mayores pérdidas del sector.

Detalles confirmados de la explotación

La pérdida reportada se centra en una sola cifra: 198.715,88 XRP sustraídos del puente afectado. El incidente involucra al puente Coreum XRPL, que conecta el XRP Ledger con la red Coreum.

Los informes de CryptoPotato atribuyen el drenaje a un fallo en la lógica del relayer, describiendo cómo un atacante utilizó un depósito falso para extraer fondos. La cobertura de XRPL.to atribuye de manera similar la pérdida al manejo del relayer del puente. El incidente fue reportado anteriormente como una pérdida de casi 200.000 XRP.

El incidente fue señalado y rastreado públicamente, incluida la cuenta txEcosystem en X.

Cómo el fallo del relayer permitió el robo

Un relayer es el componente fuera de la cadena que monitorea los depósitos en una blockchain y retransmite instrucciones para que los activos correspondientes se liberen o emitan en la otra cadena. En el puente Coreum, esta lógica se gestiona en el código que procesa las transacciones de XRPL a Coreum.

Cuando un relayer acepta un depósito como válido sin verificarlo completamente, un atacante puede engañar al puente para que acredite fondos que nunca fueron depositados de forma genuina. Esta categoría de vulnerabilidad —en la que la lógica fuera de la cadena del puente confía en el estado de una cadena sin una confirmación independiente suficiente— ha sido responsable de múltiples incidentes de puentes de alto perfil en toda la industria. Los informes disponibles atribuyen la pérdida a este tipo de fallo del relayer, aunque la ruta exacta de la explotación más allá de la descripción del depósito falso no se ha detallado completamente.

La mecánica del puente también puede interactuar con características del XRP Ledger como el rippling en tokens fungibles, que regula cómo los saldos se mueven a través de las líneas de confianza. La cadena técnica exacta de eventos debe tratarse como aún en desarrollo.

Contexto más amplio para la seguridad entre cadenas

El activo sustraído es XRP, pero las explotaciones de puentes de esta naturaleza afectan la confianza de los usuarios en la infraestructura entre cadenas de manera general, en lugar de reflejar un problema en el diseño de un token en particular. Los puentes conectan blockchains aisladas para que los activos puedan moverse entre redes, pero esta capa de interoperabilidad ha demostrado ser consistentemente vulnerable porque introduce supuestos de confianza fuera de la cadena que los contratos inteligentes por sí solos no pueden garantizar. Preocupaciones de seguridad similares surgieron tras la explotación del puente SYND, que resultó en una pérdida de $380K, y la explotación multi-cadena en Wasabi Protocol, ambas de las cuales plantearon interrogantes sobre la seguridad de los puentes.

Los operadores de puentes afectados suelen enfrentar decisiones sobre pausar el puente, perseguir la recuperación de fondos mediante seguimiento forense y si compensar a los usuarios afectados, áreas en las que futuras declaraciones de Coreum aclararán la respuesta del proyecto.

Dado que se trata de una situación en curso, futuras revelaciones pueden aclarar el alcance, la remediación o el estado de recuperación. Los detalles anteriores reflejan únicamente lo que respaldan los informes actuales.

Aviso legal: Este artículo es solo para fines informativos y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales conllevan un riesgo significativo. Siempre realice su propia investigación antes de tomar decisiones.