NoticiasCriptoEl puente Coreum XRPL es drenado de casi 200,000 XRP en exploit de verificación de depósitos

El puente Coreum XRPL es drenado de casi 200,000 XRP en exploit de verificación de depósitos

Autor: BitcoinKE·

Puntos clave

  • El puente Coreum XRPL perdió aproximadamente 200,000 XRP en 94 transacciones durante unos 97 minutos el 9 de agosto de 2026.
  • El atacante explotó una falla en el software relayer del puente adjuntando metadatos falsos a transferencias internas de tokens para que parecieran depósitos válidos de XRP.
  • El XRP Ledger no fue comprometido y el puente fue detenido inmediatamente después de que se descubrió el ataque.
  • Los fondos robados fueron rastreados posteriormente moviéndose a través de múltiples billeteras tras el exploit.
  • El incidente ocurrió en medio de una mayor presión de mercado sobre XRP, que cayó brevemente por debajo de $1 el 11 de agosto de 2026, por primera vez desde finales de 2024.
El puente Coreum XRPL es drenado de casi 200,000 XRP en exploit de verificación de depósitos

Un puente entre cadenas conectado al XRP Ledger fue drenado de casi $200,000 en XRP el 9 de agosto de 2026, después de que un atacante explotó una vulnerabilidad en su software de verificación de depósitos. El incidente destaca los persistentes desafíos de seguridad en la infraestructura que conecta distintas redes blockchain, una categoría que ha sido responsable de algunas de las mayores pérdidas en el sector cripto en los últimos años.

El puente Coreum XRPL perdió aproximadamente 200,000 XRP en 94 transacciones ejecutadas durante unos 97 minutos, según datos de blockchain citados en informes. Antes del ataque, el puente mantenía alrededor de 200,410 XRP. Su saldo posteriormente cayó a aproximadamente 493.5 XRP.

El atacante no depositó XRP genuino en el puente. En su lugar, transfirió el propio token del puente entre billeteras mientras adjuntaba metadatos que hacían que las transacciones parecieran depósitos legítimos de XRP. El software relayer del puente interpretó incorrectamente estas transferencias como XRP entrante válido y acreditó al atacante con fondos que nunca habían sido depositados realmente. El atacante pudo entonces retirar XRP real del puente. Esta clase de vulnerabilidad —la manipulación de metadatos de transacciones o registros de eventos para engañar la lógica de verificación de un puente— ha sido documentada en exploits previos de puentes en otros ecosistemas.

Los datos de seguimiento en blockchain indican que los fondos robados fueron posteriormente movidos a través de múltiples billeteras.

El exploit se originó por una falla en el software relayer del puente, no por un compromiso del XRP Ledger en sí. El XRP Ledger se mantuvo seguro durante todo el incidente. El puente fue detenido tras el ataque.

El incidente subraya una vulnerabilidad persistente en la infraestructura entre cadenas: los puentes deben verificar de forma independiente que los activos han sido depositados genuinamente antes de liberar fondos en otra red. Una falla en esa capa de verificación permite a los atacantes fabricar saldos sin necesidad de comprometer la blockchain subyacente. Incidentes de puentes de alto perfil en años anteriores, incluyendo los exploits de Ronin Network y Wormhole, resultaron colectivamente en pérdidas superiores a los mil millones de dólares y provocaron un mayor escrutinio sobre la arquitectura de los puentes y las prácticas de auditoría en toda la industria.

El exploit ocurrió en medio de una mayor presión de mercado sobre XRP. El 11 de agosto de 2026, el token cayó brevemente por debajo de $1 por primera vez desde finales de 2024, y el exploit del puente contribuyó al sentimiento negativo en torno al activo.

El ataque no indica que XRP en sí haya sido comprometido. Más bien, ilustra cómo las vulnerabilidades en las aplicaciones y la infraestructura construidas en torno a las principales redes blockchain pueden exponer a los usuarios y a la liquidez a pérdidas incluso cuando el ledger subyacente sigue estando plenamente operativo.