XRP Ledger corrige un error que podía crear nuevo XRP
RippleX ha parcheado un antiguo fallo en la XRP Ledger que, en teoría, podía hacer surgir XRP adicional a través del DEX integrado. No hay pruebas de abuso en una red pública.

Puntos clave
- RippleX ha corregido un antiguo fallo en la XRP Ledger que, en teoría, podía hacer surgir nuevo XRP sin pago por parte del remitente.
- Los investigadores pudieron reproducir el ataque en un servidor independiente, pero RippleX no encontró pruebas de abuso en una red pública.
- La corrección se publicó el 25 de septiembre en xrpld 3.4.1, mientras que XRP tiene por diseño una oferta fija.
RippleX ha corregido un antiguo fallo en la XRP Ledger que, en teoría, podía hacer surgir nuevo XRP sin que el remitente pagara por ello. Según un informe de seguridad, el error podía socavar la oferta fija de XRP, aunque RippleX afirma no haber encontrado pruebas de que el fallo se haya explotado en una red pública.
Antiguo fallo en el sistema de pagos
La vulnerabilidad se remontaría a 2015 y fue descubierta por el investigador Cayden Liao y Veria AI. Informaron del problema internamente el 22 de septiembre. Después, los ingenieros de RippleX pudieron reproducir el ataque en un servidor independiente y confirmaron que el XRP creado de forma nueva podía gastarse más tarde en una transacción posterior.
El ataque pasaba por el exchange integrado de la XRP Ledger, donde las cuentas pueden publicar ofertas para intercambiar un token por otro. En el escenario que describen los investigadores, un atacante abriría cientos de cuentas, ofrecería una pequeña cantidad de un token por una cantidad extremadamente grande de XRP en cada una y, después, realizaría un único pago que afectaría a todas esas ofertas al mismo tiempo. Debido a un error de cálculo, el sistema contaría mal el XRP adeudado, de modo que las cuentas vendedoras quedarían pagadas por completo mientras que la cuenta compradora apenas perdería nada.
Por qué esto importa para XRP
XRP se creó por completo de una sola vez cuando se lanzó la ledger en 2012. Según su diseño, no pueden añadirse nuevos XRP. Precisamente por eso, un fallo que aun así pueda hacer surgir XRP adicional resulta especialmente sensible para las partes que confían en esa oferta fija, como los usuarios institucionales y los operadores en exchanges de criptoactivos.
La XRP Ledger utiliza un protocolo de consenso de baja latencia que permite una liquidación rápida, sin que todos los participantes tengan que ponerse de acuerdo sobre cada detalle. Eso hace que la red sea eficiente, pero también muestra lo importantes que siguen siendo los controles correctos en el software, especialmente en funciones como el DEX y el procesamiento de transacciones a su alrededor.
Parche sin exploit público
RippleX afirma que no ha encontrado indicios de que el error se haya utilizado en una red pública. Para su método, los investigadores solo necesitaron unos pocos cientos de XRP para abrir las cuentas, de los cuales la mayor parte pudo recuperarse después, además de las comisiones de transacción.
La corrección se publicó el 25 de septiembre en xrpld 3.4.1, el software de servidor de la ledger, sin que se explicara de inmediato qué se había reparado exactamente. El incidente encaja en una serie de vulnerabilidades de criptoactivos ocultas durante mucho tiempo que en los últimos meses salieron a la luz con ayuda de la IA, incluidos fallos en software de carteras y en software de nodos para Bitcoin.