【Un solo pago casi imprime $XRP de la nada 😱🖨️】

Únete al chat grupal de fans del Sr. X desde su perfil 🔥

En teoría, un solo pago podría crear $XRP de la nada. No es una escena de película: es algo real que salió a la luz la semana pasada. Las reglas del libro mayor fijan el suministro total en 100.000 millones de unidades. Ese límite estuvo a punto de venirse abajo por un error de cálculo. 🔓

El problema estaba en el sistema de intercambio integrado en el libro mayor. La estrategia del ataque era rudimentaria, pero muy efectiva. Primero, se abrían cientos de cuentas y en cada una se publicaba una orden de venta por una cantidad minúscula. Lo que se vendía valía poco, pero la cantidad de XRP solicitada era anormalmente alta. Después, un único pago ejecutaba todas las órdenes de venta de golpe. 💥

El problema era que los números no cuadraban. Al desbordarse el precio total, el software llevaba mal las cuentas. Los vendedores recibían el importe completo, mientras que al comprador apenas se le descontaba nada. Así, los XRP creados de la nada acababan en el bolsillo del atacante. En teoría, se verificaba la transacción después de ejecutarla, pero se seguía usando ese mismo número erróneo. El límite de recepción tampoco lo detenía, porque las monedas estaban repartidas por todas partes. 📊

El coste era bastante bajo. Crear las cuentas solo requería unos cientos de XRP, y la mayor parte se podía recuperar. Quien descubrió el fallo fue Cayden Liao, junto con el equipo de IA Veria. El equipo lo notificó de forma privada el 22 de septiembre. RippleX reprodujo el ataque y confirmó que las monedas recién creadas se podían gastar. 🧪

La corrección se implementó discretamente el 25 de septiembre, en la versión xrpld 3.4.1. En ese momento, la empresa no explicó qué había corregido. RippleX afirma que no encontró indicios de que se hubiera explotado en la red pública. En mi opinión, que nadie lo haya explotado no significa que nadie lo haya intentado. Las instituciones confían precisamente en que el suministro total está fijado; si ese principio se tambalea, todo se viene abajo. 🏛️

Últimamente están saliendo a la luz muchos fallos antiguos de este tipo. Desde julio, una vulnerabilidad de Coldcard destapó un problema grave. Robaron al menos 1.367 bitcoins. También se instó a los nodos de Bitcoin a desconectarse. La IA está ayudando a encontrar errores y tanto los atacantes como quienes se defienden están acelerando el ritmo. 🔍

📌 Un suministro total fijo es la base de la confianza. Si esa base se tambalea, da igual lo alto que sea el precio.

¿Crees que este tipo de vulnerabilidades invisibles debería corregirse antes de hacerse público?