CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$82.958+0,69%ETH$2.509+1,15%USDT$0,9991-0,01%BNB$749,37+1,40%XRP$1,40+1,11%USDC$0,9997+0,01%SOL$110,19+0,75%TRX$0,3307-0,34%FIGR_HELOC$1,00-3,22%ZEC$1.224+1,03%HYPE$85,10+1,08%DOGE$0,0860+1,72%BTC$82.958+0,69%ETH$2.509+1,15%USDT$0,9991-0,01%BNB$749,37+1,40%XRP$1,40+1,11%USDC$0,9997+0,01%SOL$110,19+0,75%TRX$0,3307-0,34%FIGR_HELOC$1,00-3,22%ZEC$1.224+1,03%HYPE$85,10+1,08%DOGE$0,0860+1,72%
Home Análisis

Un fallo de 2015 permitía crear XRP de la nada en XRP Ledger

criptoperiodista por criptoperiodista
10/10/2026
en Análisis, Ripple
58 4
0
Un fallo de 2015 permitía crear XRP de la nada en XRP Ledger
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Un fallo presente desde 2015 en el software que procesa los pagos de XRP Ledger permitía crear XRP sin respaldo mediante una sola transacción cuidadosamente preparada. El problema fue comunicado el 22 de septiembre por Cayden Liao y Veria AI a través del programa de recompensas de la red y quedó corregido tres días después, con el lanzamiento de xrpld 3.4.1.

El informe técnico publicado por los desarrolladores el 9 de octubre señala que no se ha encontrado evidencia de que la vulnerabilidad fuera explotada en una red pública. La actualización se desplegó sin recurrir al sistema habitual de enmiendas y votación de los validadores, una decisión excepcional para evitar que el fallo quedara expuesto antes de que la mayoría de los nodos pudiera actualizarse.

Related articles

Los nuevos modelos de IA detectaron menos fraude de pagos en Coinbase

Los nuevos modelos de IA detectaron menos fraude de pagos en Coinbase

10/10/2026
Acertar con Bitcoin no salva tu posición en un ETF 3x apalancado

Acertar con Bitcoin no salva tu posición en un ETF 3x apalancado

10/10/2026

Una suma que podía reiniciarse desde cero

El error estaba en el motor de pagos de XRP Ledger, que también permite ejecutar operaciones a través del exchange descentralizado integrado en la red. Cuando una orden necesita consumir varias ofertas, el software suma los importes correspondientes para obtener el mejor precio disponible.

Esas cantidades se manejaban como enteros de 64 bits, pero el programa no comprobaba si el resultado superaba el máximo permitido. Al rebasarlo, la cifra volvía a comenzar desde un valor pequeño, de forma parecida a un cuentakilómetros que pasa de su límite y regresa a cero.

El efecto podía ser relevante: los propietarios de las ofertas recibían el pago completo, mientras que al comprador se le cargaba únicamente la suma reducida después del desbordamiento. La diferencia podía convertirse en XRP nuevo y quedar disponible para ser gastada, según la explicación de RippleX.

Para activar el fallo no bastaba con enviar un pago normal. El atacante debía crear cientos de cuentas y colocar en cada una una oferta que vendiera una cantidad mínima de un token a cambio de una cantidad desproporcionadamente grande de XRP. Después tendría que construir un pago capaz de consumir todas esas ofertas en una sola operación.

El coste inicial era limitado: unos pocos cientos de XRP en reservas para las cuentas y las ofertas, además de las comisiones habituales. Las reservas podían recuperarse al eliminar esos objetos. El umbral necesario, sin embargo, era extraordinario. El informe explica que las ofertas debían sumar aproximadamente 92 veces los 100.000 millones de XRP creados en el origen de la red para provocar el desbordamiento.

Por qué los controles no detectaron la creación de XRP

La red contaba con una comprobación destinada a impedir que una transacción generase XRP. El problema es que ese control utilizaba la misma aritmética defectuosa que provocaba el desbordamiento. En lugar de identificar la cantidad creada, podía interpretar que el único cambio neto era la comisión de la operación.

Además, la verificación por cuenta estaba diseñada para detectar que una sola dirección superase el suministro total de XRP. Al distribuir el resultado entre cientos de cuentas, el ataque podía esquivar ese límite. Según el informe, el fallo probablemente se introdujo cuando se reescribió el motor de pagos en 2015; el control del suministro se añadió unos dos años más tarde y heredó el mismo problema de cálculo.

Una corrección fuera del proceso habitual

En circunstancias normales, los cambios en las reglas de XRP Ledger se activan mediante enmiendas. Los validadores deben mantener más de un 80% de apoyo durante dos semanas para que una modificación entre en vigor. En este caso, publicar una enmienda habría revelado la vulnerabilidad y dejado una ventana de varias semanas antes de su activación.

RippleX reprodujo el ataque el mismo 22 de septiembre y elevó la clasificación del reporte de “mayor” a “crítico”. La corrección se desarrolló y revisó en privado los días 22 y 23, se incorporó a una versión candidata y se publicó el 25 de septiembre. Ese día, más del 80% de los validadores de la lista recomendada por defecto ya utilizaba la nueva versión.

Los desarrolladores reconocieron que mantener nodos con versiones distintas podía provocar una división de la red, pero consideraron preferible una eventual detención a procesar transacciones de un ataque. El informe describe la decisión como una excepción reservada para fallos de máxima gravedad.

El mismo documento recoge otro problema relacionado con la función Batch (XLS-56), que permite agrupar transacciones. Una operación construida manualmente podía hacer que nodos con versiones diferentes discreparan y detuvieran la validación. La función aún no estaba activa en la red principal, no hubo pérdida de fondos y el problema se resolvió antes de su activación, junto con la corrección fixBatchV1_2, el 9 de octubre.

Para los titulares de XRP, el informe no exige ninguna acción: no hay indicios de explotación ni de robo de saldos. Los operadores de nodos y validadores sí deben utilizar xrpld 3.4.1 o una versión posterior para seguir sincronizados con la red.

Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

Los nuevos modelos de IA detectaron menos fraude de pagos en Coinbase

Los nuevos modelos de IA detectaron menos fraude de pagos en Coinbase

por criptoperiodista
10/10/2026
0

Fraude en Coinbase: tres nuevos modelos de IA detectaron menos operaciones fraudulentas que sus predecesores bajo la misma política. Descubre...

Acertar con Bitcoin no salva tu posición en un ETF 3x apalancado

Acertar con Bitcoin no salva tu posición en un ETF 3x apalancado

por criptoperiodista
10/10/2026
0

ETF apalancado de Bitcoin no garantiza ganancias: el reajuste diario puede amplificar pérdidas aunque el precio se recupere. Descubre sus...

Tras mudarse a Texas, Coinbase tumba demanda por hechos en Delaware

Tras mudarse a Texas, Coinbase tumba demanda por hechos en Delaware

por criptoperiodista
10/10/2026
0

Demanda contra Coinbase: un tribunal de Texas desestima sin entrar en el fondo una acción por hechos de su etapa...

El rebote de Bitcoin prueba los 80.400 dólares tras salidas de ETF

El rebote de Bitcoin prueba los 80.400 dólares tras salidas de ETF

por criptoperiodista
10/10/2026
0

Rebote de Bitcoin hacia 80.400 dólares tras salidas de ETF. El interés abierto y la financiación dirán si es recuperación...

Robar 1.500 millones en cripto es fácil; cobrarlos es la trampa

Robar 1.500 millones en cripto es fácil; cobrarlos es la trampa

por criptoperiodista
10/10/2026
0

El robo de Bybit por 1.500 millones exigió una red para mover los fondos; ZachXBT siguió la pista y asumió...

Ver más noticias

Últimas criptonoticias

Cajeros, USDT y modelo 721: calendario cripto hasta junio de 2027

Cajeros, USDT y modelo 721: calendario cripto hasta junio de 2027

10/10/2026
La UE estudia más aranceles a los coches híbridos chinos

La UE estudia más aranceles a los coches híbridos chinos

10/10/2026
Reino Unido sanciona a cinco criptoempresas vinculadas a Rusia

Reino Unido sanciona a cinco criptoempresas vinculadas a Rusia

10/10/2026
Los nuevos modelos de IA detectaron menos fraude de pagos en Coinbase

Los nuevos modelos de IA detectaron menos fraude de pagos en Coinbase

10/10/2026
Un fallo de 2015 permitía crear XRP de la nada en XRP Ledger

Un fallo de 2015 permitía crear XRP de la nada en XRP Ledger

10/10/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies