XRP Ledger corrigió un error que podría haber permitido crear XRP gratis

XRP Ledger reveló recientemente una vulnerabilidad que podría haber permitido a un atacante crear XRP sin pagar su valor completo. El error ya se corrigió y RippleX informó que no había indicios de explotación en redes públicas. No se perdieron fondos, no se comprometieron claves ni se reportaron problemas de consenso.

El investigador Cayden Liao informó de la vulnerabilidad el 22 de septiembre a través del programa de recompensas por errores de XRPL. Veria AI también recibió reconocimiento por el descubrimiento. La corrección se publicó en xrpld 3.4.1 el 25 de septiembre, apenas tres días después. Las notas de la versión mencionaban inicialmente correcciones de seguridad sin especificar, mientras que la divulgación completa se publicó el 9 de octubre.

Cómo funcionaba el error

La vulnerabilidad consistía en un desbordamiento de enteros al procesar pagos que obtenían liquidez de numerosas ofertas del libro de órdenes. Las cantidades de XRP se acumulaban en un número de 64 bits. Si el total superaba el límite representable, el valor podía desbordarse y convertirse en un número mucho menor.

Un atacante podría aprovechar este comportamiento combinando cientos de ofertas con precios incorrectos en un solo pago. Los vendedores podrían recibir grandes cantidades de XRP mientras que el comprador pagaría mucho menos. Luego, los XRP recién creados podrían distribuirse entre varias cuentas y gastarse.

El ataque no estaba completamente exento de costes, ya que requería XRP para las reservas de las cuentas y las comisiones de transacción. Sin embargo, se podía recuperar gran parte del importe de la reserva.

Por qué es importante

Los 100.000 millones de XRP se crearon en el lanzamiento, y el diseño del libro mayor no permite crear XRP adicionales mediante transacciones ordinarias. Una vulnerabilidad que pudiera eludir esta restricción fundamental del suministro representaba un riesgo crítico para la seguridad.

El error podría haber existido desde 2015. RippleX reprodujo el problema en un servidor independiente y confirmó que los XRP resultantes podían gastarse, lo que demostró que la vulnerabilidad era técnicamente explotable.

La solución de emergencia y sus contrapartidas

Los desarrolladores publicaron el parche fuera del calendario habitual de modificaciones debido a la posible gravedad de la vulnerabilidad. Durante el despliegue, los nodos que ejecutaban versiones antiguas y nuevas del software podían discrepar sobre si una transacción de explotación era válida.

El equipo consideró que ese riesgo temporal de incompatibilidad era preferible a permitir la creación no autorizada de XRP. Sin embargo, el incidente también puso de relieve la importancia de confiar en el equipo de desarrollo central y de garantizar que los operadores de la red actualicen sus sistemas con prontitud cuando surgen vulnerabilidades críticas.

El XRP Ledger respondió rápidamente a una vulnerabilidad grave, y no hay indicios reportados de que se explotara en una red pública. No obstante, la posibilidad de que el error permaneciera en el código durante aproximadamente una década plantea preguntas importantes sobre las pruebas de seguridad y la fiabilidad a largo plazo de los controles del suministro en la cadena de bloques.

La investigación de seguridad asistida por IA ayuda cada vez más a los investigadores a identificar vulnerabilidades en infraestructuras cripto consolidadas. Este incidente reafirma una lección fundamental: la fiabilidad de un suministro fijo de tokens depende del código diseñado para garantizarlo.

#XRPLedgerPatchesXRPCreationBug