Error crítico en el XRP Ledger en la enmienda por lotes que podría haber drenado las carteras de los usuarios - U.Today

XRP-1,83%
DOGE1,7%
SHIB0,53%

Un grave fallo de lógica en el código de XRP Ledger (XRPL) fue evitado por poco este mes, según un reciente artículo en un blog.

Investigadores de seguridad descubrieron una vulnerabilidad que podría haber permitido a los atacantes vaciar las billeteras de los usuarios sin necesidad de sus claves privadas.

El error, que fue detectado en la propuesta de enmienda “Batch” (XLS-56), fue identificado a principios de este mes por el investigador independiente Pranamya Keshkamat y una herramienta de seguridad de IA autónoma llamada Apex.

HISTORIAS DESTACADAS

Fallo crítico en la enmienda Batch de XRP Ledger podría haber drenado las billeteras de los usuarios

Análisis del mercado de criptomonedas: La volatilidad de XRP es una receta de $2, ¿Ocurrirá la eliminación de DOGE en febrero? Las carreras alcistas de Shiba Inu (SHIB) aún no son posibles

La enmienda todavía estaba en su fase de votación y no había sido activada en la red principal de XRPL. Por lo tanto, ningún fondo de los usuarios estuvo en riesgo ni se perdió.

Explicación de la vulnerabilidad

La enmienda Batch permitiría agrupar múltiples transacciones “internas”.

Estas transacciones internas se dejan intencionadamente sin firmar para ahorrar potencia de procesamiento. En su lugar, la autorización se delega a la lista de firmantes del lote externo.

Un error crítico en el ciclo causó una vulnerabilidad importante en el proceso de llamada a los firmantes.

Si el sistema encontraba un firmante para una cuenta que aún no existía en el libro mayor, y la clave de firma coincidía con esa nueva cuenta, el sistema declaraba inmediatamente la validación como exitosa. Luego, salía del ciclo prematuramente, evitando las verificaciones del validador.

Una secuencia específica de transacciones agrupadas podría haber sido utilizada por el atacante para explotar la vulnerabilidad mencionada.

Si la enmienda Batch hubiera sido activada en la red principal antes de este descubrimiento, el ecosistema XRPL podría haber sufrido un golpe severo. Un atacante podría haber robado fondos, modificado el estado del libro mayor y desestabilizado el ecosistema.

A principios de esta semana, los desarrolladores lanzaron el software de servidor de referencia Rippled 3.1.1. Este parche de emergencia marca explícitamente la enmienda Batch como no compatible.

Se ha desarrollado una solución integral que elimina el ciclo de salida temprana y añade controles de autorización más estrictos. Actualmente, está siendo sometida a una revisión exhaustiva por pares.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La SEC revisa una propuesta del 85% que podría afectar la cotización de los ETF de Bitcoin y XRP

El aviso de la SEC abre comentarios sobre la propuesta de la regla del 85% de los activos de NYSE Arca, endureciendo los requisitos de cotización de la confianza en cripto y materias primas. Puntos clave: El aviso de la SEC busca comentarios sobre la propuesta de NYSE Arca que exige que el 85% de los activos cumplan con estándares de elegibilidad. La regla de NYSE Arca contaría los derivados por total bruto

Coinpediahace4h

Futuros y opciones de XRP en CME Group alcanzan $13 Billion en el 1T 2026, ubicándose en tercer lugar después de Bitcoin y Ethereum

Mensaje de Gate News, 27 de abril — Los datos de derivados de criptomonedas de CME Group correspondientes al 1T 2026 muestran que el volumen nocional de futuros y opciones de XRP alcanzó $13 mil millones, posicionándolo como el tercer contrato con mayor actividad después de Bitcoin ($378 mil millones) y Ethereum ($155 mil millones). Solana lideró el segundo grupo con $21 mil millones en n

GateNewshace11h

El precio de XRP se consolida mientras el mercado espera una señal de ruptura

Ideas clave: La consolidación de XRP entre $1.20 y $1.45 señala una fase de acumulación, ya que la volatilidad reducida y la presión equilibrada preparan al mercado para una ruptura. Una caída del interés abierto de $10 mil millones a $2.57 mil millones refleja un reajuste del apalancamiento, lo que indica una estructura de derivados más saludable y r

CryptoNewsLandhace12h

Hoskinson llama a la Ley de Claridad “insensatez” y dice que clasificaría a XRP como un valor

Charles Hoskinson, fundador de Cardano, declaró en una entrevista que la Ley de Claridad en su forma actual clasificaría a XRP, Ethereum y ADA como valores si esos proyectos se fundaran hoy, contradiciendo las celebraciones de la comunidad de XRP por la aprobación del proyecto de ley. El mecanismo de la trampa de seguridad H

CryptoFrontierhace12h

El precio de XRP se acerca a $1.50 mientras se produce el avance a medida que el triángulo se ajusta

Resumen: XRP está cotizando dentro de un triángulo simétrico que se estrecha, lo que indica una posible ruptura alcista a medida que aumenta el impulso. Un Supertrend verde y un MACD en ascenso respaldan el argumento, con el precio cerca de $1.41 y resistencia en $1.50 y soporte en $1.20. Una ruptura por encima de $1.50 podría apuntar a alrededor de $1.61; una ruptura por debajo de $1.20 podría llevar hacia $1.00, todo ello en medio de condiciones de mercado cautelosas. Resumen: XRP se está consolidando en un triángulo simétrico que se estrecha cerca de $1.41, con impulso alcista cuando el Supertrend se vuelve verde y el MACD sube. Una ruptura por encima de $1.50 podría apuntar a $1.61, mientras que una caída por debajo de $1.20 pone en riesgo $1.00.

CryptoNewsLandhace13h

Coinshares: $1.2B Entradas de Cripto, Bitcoin Lidera las Entradas de Fondos

Los productos de inversión en criptomonedas recibieron $1.2 mil millones en entradas la semana pasada, marcando la cuarta semana consecutiva con saldo positivo, según un informe de Coinshares. Bitcoin se disparó por encima de $79,000 antes de la apertura de los mercados asiáticos, aunque el movimiento fue breve, y posteriormente el BTC cayó hasta alrededor de $77,600.

CryptoFrontierhace15h
Comentar
0/400
Sin comentarios