es
Volver a la lista

200.000 XRP fueron robados en ataque a puente de la red Coreum

source-logo  criptonoticias.com 12 Agosto 2026 13:55, UTC
image

El 9 de agosto de 2026, un atacante logró extraer aproximadamente 200.000 $XRP del puente de la red Coreum en tan solo 97 minutos.

Según un informe publicado este 11 de agosto por xrpl.to (un explorador y plataforma especializada en el análisis de datos on-chain de $XRP Ledger), el robo se debió a un error crítico en la lógica del código de los retransmisores (relayers) del puente.

La investigación detalla que el contrato de Coreum fue engañado mediante transacciones manipuladas.

De acuerdo con la mencionada fuente, el atacante realizó envíos de tokens entre sus propias carteras, adjuntando a estas operaciones la nota (memo) específica utilizada por el protocolo. El código de los retransmisores, encargado de vigilar la actividad entre ambas cadenas, registraba estas transferencias de autopago como depósitos legítimos hacia el puente, debido a que omitía un paso fundamental: verificar quién era el destinatario real de la transacción.

Al validar estas falsas entradas, 21 retransmisores independientes aprobaron la emisión de $XRP envueltos (wrapped tokens) a favor del atacante en la red de Coreum.

Con ese saldo ficticio a su disposición, el individuo procedió a solicitar retiros hacia $XRP Ledger. Al seguir su protocolo habitual, las firmas múltiples (multisig) del puente autorizaron automáticamente 94 pagos, liberando un total de 199.916 $XRP genuinos.

Una vez extraída la criptomoneda, el capital fue movilizado con rapidez. Los fondos ingresaron primero a dos direcciones creadas menos de dos horas antes del ataque. En cuestión de horas, fueron fraccionados en montos regulares de aproximadamente 9.600 $XRP y enviados a carteras de tránsito creadas seis semanas antes.

Infografía que muestra cómo fue drenado el balance de $XRP en el puente Coreum. Fuente: xrpl.to

Según pudo detectar el analista on-chain que publica en X con el pseudónimo @osint_based, los fondos fueron luego transferidos a la red Ethereum a través de THORChain y posteriormente enviados al mezclador Tornado Cash para ocultar su rastro.

‼️Coreum Bridge exploited for over $200,000, funds already in Tornado Cash

Attacker drained 200,000 $XRP from the bridge 1 day ago

Funds were bridged through THORChain to $ETH in 23 tranches

Before sending anything out, the wallet also received 1 $ETH from another Tornado Cash… pic.twitter.com/nyVxJg0dir

— VAL (@osint_based) August 11, 2026

Tras el último retiro, el contrato de Coreum fue detenido de emergencia, dejando en la cuenta del puente un saldo residual de apenas 493 $XRP.

Como puede verse a continuación, también fue dado de baja el sitio web del puente de Coreum:

El sitio web del puente de Coreum fue dado de baja. Fuente: captura de pantalla por CriptoNoticias.

Este evento subraya, una vez más, los riesgos persistentes en la infraestructura de interconexión de redes (cross-chain bridges). La dependencia de retransmisores con fallas lógicas en sus procesos de validación continúa siendo uno de los vectores de vulnerabilidad más críticos en el ecosistema de las criptomonedas.

Además, ocurre en el contexto de una oleada masiva de ciberataques a proyectos de código abierto que, según se ha sabido, está impulsada en gran manera por el uso de herramientas de inteligencia artificial para encontrar vulnerabilidades.

criptonoticias.com