XRP Ledger acaba de aplicar un parche de emergencia para corregir una antigua vulnerabilidad que llevaba diez años latente: un pago podía crear XRP gastable de la nada, aunque el remitente no hubiera aportado nada. Un investigador demostró que la cantidad podía ascender a miles de millones de dólares. El mecanismo no es complicado: la lógica de validación no comprobaba el saldo del remitente. Era como si el propio libro mayor se firmara un cheque sin fondos, y ese cheque estuvo diez años en la cadena antes de que alguien lo descubriera.

Llevo un tiempo siguiendo este tema, y lo que de verdad me pone los pelos de punta no es el propio XRP, sino todos los puentes entre cadenas y los custodios: lo que verifican es «si el dinero llegó». Si la cadena de origen puede generarlo de la nada, todos los activos representativos transferidos por el puente son falsos. Cuando los custodios hacen la conciliación y ven que el saldo ha aumentado, no necesariamente significa que alguien haya ingresado dinero.

Que no se haya explotado en diez años, ¿fue cuestión de suerte o es que nadie se tomó en serio la revisión del código? En cualquier caso, yo no me atrevería a garantizar los informes de auditoría de otros. $XRP