Explotación de Puente XRPL Drena Casi 200,000 XRP
Puntos clave
- •La explotación permitió a un atacante falsificar depósitos y retirar casi 200,000 XRP, valorado en aproximadamente $200,000, de la billetera de reserva del puente el 9 de agosto de 2026.
- •El operador del puente detuvo el servicio, parcheó la vulnerabilidad y reclutó a especialistas en forensia de blockchain y al FBI para investigar la violación.
- •El desarrollador Reza Bashash identificó la causa raíz como un error en la lógica del relayer de XRPL combinado con la configuración a nivel de cuenta DefaultRipple de XRPL, lo que causó que el relayer clasificara incorrectamente los pagos de moneda cruzada del atacante como depósitos entrantes válidos.
- •El XRP robado fue transferido a través de múltiples direcciones de blockchain después de la explotación, dificultando significativamente el rastreo y la recuperación.
- •El operador aún no ha determinado cómo o si se compensará a los titulares de activos puente potencialmente afectados por sus pérdidas.

Una vulnerabilidad de software en un puente de blockchain que conecta el XRP Ledger con la blockchain de TX permitió a un atacante falsificar depósitos y retirar casi 200,000 XRP—aproximadamente $200,000—de la billetera de reserva del puente.
La explotación, que ocurrió el 9 de agosto de 2026, reveló una falla en el proceso de verificación de depósitos del puente. El sistema reconoció incorrectamente transacciones inexistentes como depósitos válidos, lo que permitió al atacante generar XRP puente que no estaba respaldado por activos correspondientes en las reservas del puente. El atacante posteriormente convirtió estos tokens sin respaldo en XRP genuino, eliminando efectivamente activos reales de las reservas controladas por el puente.
Los puentes intercadena como este son una pieza fundamental de la infraestructura de finanzas descentralizadas, bloqueando activos en una blockchain y emitiendo representaciones correspondientes en otra para que los usuarios puedan transaccionar entre redes que de otro modo serían incompatibles. Debido a que estos puentes custodian reservas reales para respaldar los tokens puente, se han convertido en objetivos frecuentes de atacantes. Grandes explotaciones de puentes—incluyendo el hackeo del Ronin Bridge en marzo de 2022 que drenó aproximadamente $625 millones y la explotación del puente Wormhole en febrero de 2022 que resultó en aproximadamente $320 millones en pérdidas—han convertido la seguridad de los puentes en una de las áreas más examinadas de la industria blockchain.
Puente Detenido Tras Violación de Seguridad
Al descubrir la explotación, el operador del puente suspendió inmediatamente el servicio para prevenir depósitos y retiros fraudulentos adicionales mientras los desarrolladores investigaban el problema de software subyacente. El operador posteriormente parcheó la vulnerabilidad para evitar que los atacantes repitieran la explotación y generaran activos sin respaldo adicionales.
La respuesta también involucró a especialistas en forensia de blockchain, cuyo rol incluye rastrear el movimiento del XRP robado, identificar direcciones vinculadas al atacante y reconstruir cómo se transfirieron los fondos tras el retiro inicial. El operador también presentó una denuncia ante la Federal Bureau of Investigation, incorporando a las fuerzas del orden federales a la investigación.
An update on the XRPL bridge incident.
On August 9, the tx XRPL bridge was exploited and XRP was drained from the bridge's reserve wallet on the XRP Ledger. The bridge has been halted, the vulnerability has been identified, and all potential remedies are being evaluated. This…
— tx (@txEcosystem) August 11, 2026
Causa Raíz Técnica
El desarrollador Reza Bashash proporcionó una explicación técnica de la explotación:
The bridge between the TX Chain and XRP Ledger (XRPL) was exploited due to a bug in the XRPL relayer logic combined with the XRPL DefaultRipple feature.
The attacker constructed cross-currency XRPL payments that, due to DefaultRipple, were detected by our relayer as incoming…
— Reza Bashash (@rezabashash) August 11, 2026
La función XRPL DefaultRipple mencionada por Bashash es una configuración a nivel de cuenta en el XRP Ledger que determina si una cuenta participa en rippling—pagos de moneda cruzada basados en rutas que el ledger soporta nativamente. Cuando está habilitada, esta función afecta cómo ciertas transacciones de pago son interpretadas por los participantes de la red, lo que en este caso contribuyó a que el relayer clasificara incorrectamente las transacciones del atacante.
El XRP Robado se Mueve a Través de Múltiples Direcciones
Un desafío significativo para recuperar los activos es la velocidad con la que el XRP robado se movió después de la explotación. Los fondos fueron transferidos a través de múltiples direcciones de blockchain, complicando los esfuerzos de rastreo y potencialmente dificultando los intentos de congelar o recuperarlos. A diferencia de los sistemas financieros tradicionales, las transacciones de blockchain generalmente están diseñadas para ser irreversibles una vez confirmadas. Aunque los historiales de transacciones siguen siendo públicamente rastreables en muchas redes, identificar a las personas que controlan direcciones específicas y recuperar activos transferidos puede resultar difícil.
El movimiento del XRP también crea incertidumbre para los usuarios que pueden haber sido afectados indirectamente por la explotación. El operador aún no ha establecido cómo se compensará a los titulares de activos puente potencialmente afectados.
La Compensación Permanece Incierta
El impacto financiero del incidente parece relativamente limitado en comparación con algunas explotaciones de blockchain más grandes, pero el episodio plantea preguntas más amplias sobre las medidas de seguridad utilizadas por los puentes intercadena. Los operadores de puentes deben verificar que los activos depositados en una red realmente existan antes de emitir activos correspondientes en otra. Una falla en ese proceso de verificación puede permitir a los atacantes crear tokens sin proporcionar la garantía subyacente, convirtiendo una falla técnica en una pérdida directa de activos de reserva.
La decisión del operador de detener el puente y reparar la vulnerabilidad reduce el riesgo inmediato de mayor explotación. Sin embargo, determinar el destino del XRP robado sigue siendo un desafío aparte. Con los fondos ya distribuidos a través de múltiples direcciones, los investigadores y especialistas en forensia de blockchain necesitarán rastrear el rastro de transacciones y determinar si los activos pueden ser identificados o recuperados.
El incidente también deja a los usuarios esperando claridad sobre la compensación. Hasta que la investigación establezca el alcance completo de las pérdidas y la ubicación del XRP robado, sigue siendo incierto si los titulares afectados recibirán un reembolso completo o si se adoptará otro mecanismo de recuperación.
Para la industria blockchain en general, la explotación sirve como otro recordatorio de que la infraestructura intercadena puede introducir riesgos de seguridad significativos. Incluso cuando la blockchain subyacente sigue siendo segura, las vulnerabilidades en el software que conecta redes separadas pueden exponer las reservas a retiros no autorizados y crear pérdidas tanto para los usuarios como para los operadores. El incidente subraya la importancia de la verificación independiente de depósitos, la validación de transacciones y el monitoreo continuo de seguridad para los puentes que custodian o transfieren activos digitales valiosos entre redes blockchain.