Puente cross-chain de XRP pierde 200.000 dólares tras aceptar depósitos falsos el software
Puntos clave
- •Un puente cross-chain de XRP perdió aproximadamente 200.000 dólares después de que su software aceptara erróneamente depósitos falsos como transacciones legítimas.
- •El incidente se clasifica como un evento de seguridad porque el valor salió del protocolo sin un depósito legítimo correspondiente.
- •El drenaje se atribuyó a una falla en la lógica del relayer del puente, que no validó adecuadamente los fondos entrantes antes de liberar valor.
- •No se ha establecido la identidad del atacante, el número de usuarios afectados ni el estado de recuperación en los reportes disponibles.
- •Los puentes cross-chain siguen siendo una de las categorías más frecuentemente explotadas en finanzas descentralizadas, siendo la validación de depósitos su control de seguridad más crítico.

Un puente cross-chain que maneja XRP fue drenado de aproximadamente 200.000 dólares después de que su software reconociera erróneamente depósitos falsos como legítimos, liberando valor real contra entradas que nunca fueron financiadas. Los puentes cross-chain han sido una de las categorías más frecuentemente explotadas en las finanzas descentralizadas, con incidentes como los hackeos de Ronin Network, Wormhole y Nomad Bridge que han provocado pérdidas de cientos de millones de dólares en los últimos años, casi siempre por fallas en la lógica de verificación o validación.
El incidente, que se dio a conocer inicialmente a través de una publicación de la cuenta txEcosystem en X, se está tratando como un evento de seguridad y no como una interrupción rutinaria o un evento de mantenimiento. El valor salió del protocolo sin un depósito legítimo correspondiente, lo que lo distingue de un tiempo de inactividad operativo.
Según el reporte de CoinDesk, el software del puente confundió depósitos falsos con depósitos genuinos, lo que indica una falla de validación o contable en la forma en que el sistema reconocía los fondos entrantes. La cobertura de seguimiento de crypto.news atribuyó el drenaje a una falla en la lógica del relayer del puente.
Cómo funcionó el exploit
En condiciones normales, un puente cross-chain acredita fondos a un usuario en una cadena solo después de confirmar un depósito auténtico en la otra. Los relayers son los componentes responsables de observar eventos en la cadena de origen —como un depósito— y reportarlos a la cadena de destino para que se libere el valor correspondiente. Una falla en esta lógica del relayer significa que el puente no puede confiar de manera fiable en su propio mecanismo de confirmación. Cuando ese paso de verificación acepta entradas no válidas, el sistema puede liberar valor que nunca tuvo realmente. La evidencia disponible respalda este modo de falla, aunque los contratos, validadores o rutas de código específicos involucrados aún no se han confirmado.
No se ha establecido la identidad del atacante, el número de usuarios afectados ni el estado de recuperación en el material revisado. Estos detalles siguen siendo desconocidos.
Por qué la validación de depósitos es crítica para los puentes
Los puentes cross-chain dependen completamente de una verificación fiable de depósitos. Un falso positivo en el reconocimiento de depósitos crea una vía directa para la liberación no autorizada de fondos, lo que convierte a los controles de validación de depósitos en el componente más crítico de la arquitectura de seguridad de cualquier puente.
Fallas similares de validación y liquidez han impulsado acciones de aplicación y eventos de pérdida en todo el sector, incluido el caso de la CFTC contra Goliath Ventures por un presunto esquema de liquidez DeFi.
Dado que la investigación sobre este incidente sigue siendo limitada, los detalles técnicos adicionales sobre la causa raíz y los esfuerzos de remediación dependerán de las divulgaciones del operador del puente o de un análisis independiente en cadena.