Un exploit en el puente de Coreum drenó el 99,7% de su reserva de XRP, equivalente a más de USD $200.000. El atacante explotó una falla en el software de relayer que solo validaba el memo, no el destino del pago. Coreum reportó el incidente al FBI y el precio de XRP cayó por debajo de USD $1.
***
- El puente de Coreum perdió 199.916 XRP (USD $200.000) en 94 transacciones fraudulentas.
- El atacante generó pruebas falsas de depósito sin comprometer claves privadas.
- La vulnerabilidad consistía en que el relayer verificaba solo el memo, no la dirección de destino.
- Coreum presentó un informe al FBI y admitió que el XRP puenteado no está totalmente respaldado.
- El precio de XRP cayó bajo USD $1 por primera vez desde noviembre de 2024.
Coreum pierde 99,7% de su reserva XRP en un exploit
El puente entre cadenas de Coreum sufrió un ataque que drenó la casi totalidad de su reserva de XRP. El incidente ocurrió el 9 de octubre, cuando un atacante generó pruebas falsas de depósitos para engañar a los operadores.
La cuenta de liquidez del puente pagó 199.916 XRP, equivalentes a más de USD $200.000, en 94 transacciones. Esto representó el 99,7% de la reserva total de XRP que respaldaba el puente.
Según el equipo de Coreum, no se comprometieron claves privadas. El atacante explotó una debilidad en el software de relayer, que solo verificaba el memo de los pagos, no su destino.
El saldo final de la cuenta quedó en apenas 493 XRP, unos USD $500. El ataque dejó al puente sin fondos operativos y generó alerta en la comunidad.
El exploit se ejecutó en un corto período de tiempo, con 94 transacciones consecutivas. Cada una de ellas aprobó un retiro basado en un depósito ficticio.
La falla técnica: un memo que no valida el destino
El software de relayer de Coreum revisaba el historial de pagos entrantes buscando un memo de destinatario. Sin embargo, nunca verificaba que el pago realmente llegara a la dirección esperada.
El atacante envió transacciones con un memo aparentemente válido, pero la dirección de destino era controlada por él. Los operadores del puente aprobaron los retiros porque confiaron en la información del memo.
Coreum reconoció que el software tenía una vulnerabilidad en la lógica de verificación. La empresa explicó que todas las firmas necesarias para autorizar las transacciones provenían de los propios operadores.
Este tipo de ataque aprovecha la confianza en los datos auxiliares de las transacciones. Una correcta validación del campo destino habría evitado el drenaje de fondos.
El incidente subraya la importancia de auditar minuciosamente la lógica de los puentes entre cadenas. También plantea dudas sobre los procesos de verificación manual en protocolos descentralizados.
Coreum reporta el ataque al FBI y el precio de XRP cae de USD $1
Tras confirmar el exploit, Coreum presentó un informe ante el FBI. La compañía afirmó que el puente había pasado por múltiples auditorías internas y externas antes de su despliegue.
Coreum también admitió que el XRP respaldado en el puente no está completamente respaldado. Esta declaración generó preocupación adicional entre los usuarios de la red.
El precio de XRP cayó por debajo de USD $1 el mismo día del ataque. Esta fue la primera vez desde noviembre de 2024 que la criptomoneda cotizó bajo ese nivel.
La pérdida del 99,7% de la reserva del puente no tuvo un impacto masivo en el suministro total de XRP. Sin embargo, afectó la confianza en los puentes de Coreum y en la seguridad de los activos puenteados.
Coreum está trabajando en parches y en la restauración de los fondos. La comunidad espera más detalles sobre la compensación para los afectados.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Criptomonedas
Ballenas de Ethereum de la era Genesis despiertan y mueven millones en ETH
Hardware
Intel lanza microcódigo y corrige ocho fallas de seguridad en procesadores
IA
Ucrania halla chip de IA de Nvidia dentro de un misil ruso S-71
Asia