-
Tras el robo, el atacante convirtió los activos en ETH y ocultó el rastro mediante Tornado Cash.
-
Hay una oleada de ataques a proyectos de código abierto impulsada por el uso de IA.
El 9 de agosto de 2026, un atacante logró extraer aproximadamente 200.000 XRP del puente de la red Coreum en tan solo 97 minutos.
Según un informe publicado este 11 de agosto por xrpl.to (un explorador y plataforma especializada en el análisis de datos on-chain de XRP Ledger), el robo se debió a un error crítico en la lógica del código de los retransmisores (relayers) del puente.
La investigación detalla que el contrato de Coreum fue engañado mediante transacciones manipuladas.
De acuerdo con la mencionada fuente, el atacante realizó envíos de tokens entre sus propias carteras, adjuntando a estas operaciones la nota (memo) específica utilizada por el protocolo. El código de los retransmisores, encargado de vigilar la actividad entre ambas cadenas, registraba estas transferencias de autopago como depósitos legítimos hacia el puente, debido a que omitía un paso fundamental: verificar quién era el destinatario real de la transacción.
Al validar estas falsas entradas, 21 retransmisores independientes aprobaron la emisión de XRP envueltos (wrapped tokens) a favor del atacante en la red de Coreum.
Con ese saldo ficticio a su disposición, el individuo procedió a solicitar retiros hacia XRP Ledger. Al seguir su protocolo habitual, las firmas múltiples (multisig) del puente autorizaron automáticamente 94 pagos, liberando un total de 199.916 XRP genuinos.
Una vez extraída la criptomoneda, el capital fue movilizado con rapidez. Los fondos ingresaron primero a dos direcciones creadas menos de dos horas antes del ataque. En cuestión de horas, fueron fraccionados en montos regulares de aproximadamente 9.600 XRP y enviados a carteras de tránsito creadas seis semanas antes.
Según pudo detectar el analista on-chain que publica en X con el pseudónimo @osint_based, los fondos fueron luego transferidos a la red Ethereum a través de THORChain y posteriormente enviados al mezclador Tornado Cash para ocultar su rastro.
Tras el último retiro, el contrato de Coreum fue detenido de emergencia, dejando en la cuenta del puente un saldo residual de apenas 493 XRP.
Como puede verse a continuación, también fue dado de baja el sitio web del puente de Coreum:
Este evento subraya, una vez más, los riesgos persistentes en la infraestructura de interconexión de redes (cross-chain bridges). La dependencia de retransmisores con fallas lógicas en sus procesos de validación continúa siendo uno de los vectores de vulnerabilidad más críticos en el ecosistema de las criptomonedas.
Además, ocurre en el contexto de una oleada masiva de ciberataques a proyectos de código abierto que, según se ha sabido, está impulsada en gran manera por el uso de herramientas de inteligencia artificial para encontrar vulnerabilidades.











