Acabo de revisar un caso que suena casi de película: XRP Ledger estuvo a punto de sufrir un hack de $80 mil millones, pero lo detuvieron justo a tiempo.



Todo pasó en febrero cuando Cantina, una firma de auditoría de seguridad, identificó un error lógico crítico en la enmienda por lotes (XLS-56). El ingeniero Pranamya Keshkamat fue quien lo descubrió, y lo interesante es que hasta el bot de IA de seguridad de Cantina lo flagueó durante las pruebas.

La vulnerabilidad estaba en el proceso de validación de firmas. Básicamente, la enmienda por lotes permite múltiples transacciones internas dentro de una sola transacción externa, lo que mejora la eficiencia. Pero había un error en el bucle del mecanismo de validación que podría haber permitido a atacantes mover fondos sin necesidad de claves privadas. Si el sistema detectaba un firmante vinculado a una nueva cuenta, la validación se aprobaba instantáneamente y el bucle se salía antes de completar los controles de seguridad críticos.

Lo grave es que esto nunca se activó en mainnet. La enmienda estaba programada para activarse el 3 de marzo, pero Cantina reportó el problema antes. El equipo de Ripple reaccionó rápido: alertaron a los validadores, detuvieron la votación y lanzaron Rippled 3.1.1 como parche de emergencia.

Hari Mulackal de Spearbit lo dijo bien claro: si esto se hubiera explotado, habría sido el hack más grande por valor en dólares de la historia. El papel ledger que juega XRP en el ecosistema de criptos es tan importante que una brecha así habría impactado todo.

Lo que me llama la atención es cómo funcionó el sistema de detección. El rol de auditorías de seguridad como Cantina es crítico en estos casos. Sin eso, sin la acción rápida de Ripple, sin que los validadores votaran en contra inmediatamente, estamos hablando de un desastre financiero sin precedentes.

Este tipo de cosas pasa más de lo que la gente piensa. Es por eso que el papel ledger de proyectos como este depende tanto de la seguridad y de equipos que estén atentos. Bastante importante tenerlo en el radar.
XRP-0,77%
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado