Cryptelio

Hackeos y Explotaciones

La IA Identifica una Vulnerabilidad Crítica en el XRP Ledger, Provocando una Actualización de Emergencia

Cryptelio Editorial Publicado 11 oct. 2026 · 10:45 UTC

Un reciente descubrimiento por parte de la IA ha revelado una vulnerabilidad crítica en el XRP Ledger (XRPL) que podría haber permitido la creación de aproximadamente 18 billones de tokens XRP, socavando significativamente la oferta fija de la criptomoneda y amenazando su capitalización de mercado de $94 mil millones.

El defecto, que había pasado desapercibido durante una década a pesar de múltiples auditorías de seguridad, fue identificado por el sistema de seguridad impulsado por IA de Veria Labs. Este involucraba un desbordamiento de enteros en el motor de pagos, lo que podría permitir a los atacantes calcular incorrectamente los montos de las transacciones, efectivamente acuñando nuevos XRP sin autorización.

Al descubrir la vulnerabilidad el 22 de septiembre, los desarrolladores de XRPL actuaron rápidamente, implementando una solución de emergencia tres días después, el 25 de septiembre. RippleX confirmó que no se creó XRP no autorizado y que no había evidencia de explotación en redes públicas.

El fundador de Veria Labs, Cayden Liao, destacó que el sistema de IA no solo identificó el defecto, sino que también demostró cómo podría ser explotado, lo que llevó a una recompensa de $250,000 por el descubrimiento, la mayor conocida por una vulnerabilidad encontrada por un agente de IA.

En respuesta a la gravedad de la situación, los desarrolladores de XRPL eludieron los procedimientos de gobernanza estándar que normalmente requieren un amplio apoyo de validadores antes de implementar cambios. Este movimiento sin precedentes se consideró necesario para prevenir una posible explotación mientras la red votaba sobre la solución.

J. Ayo Akinyele, jefe de ingeniería de RippleX, enfatizó la necesidad de medidas de seguridad mejoradas en el futuro, incluyendo un mayor descubrimiento de vulnerabilidades asistido por IA y procesos de verificación formal para asegurar la integridad de la red.

FAQ

¿Cuál fue la vulnerabilidad crítica descubierta en el XRP Ledger?

La vulnerabilidad crítica involucraba un desbordamiento de enteros en el motor de pagos, lo que podría haber permitido la creación de aproximadamente 18 billones de tokens XRP, socavando el suministro fijo de la criptomoneda.

¿Cómo se identificó la vulnerabilidad?

La vulnerabilidad fue identificada por el sistema de seguridad impulsado por IA de Veria Labs, que no solo detectó el defecto, sino que también demostró cómo podría ser explotado.

¿Qué acciones se tomaron después de descubrir la vulnerabilidad?

Los desarrolladores de XRPL implementaron una solución de emergencia el 25 de septiembre, solo tres días después de que se descubriera la vulnerabilidad el 22 de septiembre, eludiendo los procedimientos de gobernanza estándar para prevenir una posible explotación.

¿Se creó algún XRP no autorizado debido a la vulnerabilidad?

RippleX confirmó que no se creó XRP no autorizado y no hubo evidencia de explotación en redes públicas.

¿Qué medidas se están considerando para la seguridad futura?

Los desarrolladores de XRPL están considerando medidas de seguridad mejoradas, incluyendo un aumento en el descubrimiento de vulnerabilidades asistido por IA y procesos de verificación formal para asegurar la integridad de la red.

Leer →