-
Según el comunicado oficial la vulnerabilidad ya fue neutralizada.
-
El puente continuará inactivo por tiempo indefinido mientras se realizan investigaciones.
El equipo detrás del puente de la red Coreum presentó una denuncia formal ante el Centro de Denuncias de Delitos en Internet del FBI tras la sustracción de aproximadamente 200.000 XRP, ocurrida el pasado 9 de agosto. Los desarrolladores anunciaron que la vulnerabilidad ya fue neutralizada y se encuentran evaluando mecanismos para compensar a los usuarios afectados.
De acuerdo con un comunicado oficial publicado por la cuenta de X @txEcosystem, la organización tomó medidas inmediatas tras detectar la brecha. Además de detener las operaciones del puente que conecta con XRP Ledger, el equipo corrigió la falla en el código. En paralelo, iniciaron el rastreo de la criptomoneda a través de distintas redes y sumaron a especialistas para coordinar la investigación técnica.
Tal como reportó ayer CriptoNoticias, el atacante explotó un error crítico en la lógica de detección de depósitos del puente. El software registró erróneamente transferencias sin fondos reales como depósitos legítimos, emitiendo tokens de XRP sin respaldo en la red Coreum.
Con este saldo ficticio, el perpetrador logró retirar liquidez genuina de las reservas del protocolo, la cual posteriormente fue convertida a ether (ETH) y enviada al mezclador Tornado Cash para ocultar su rastro.
Según la reciente actualización del equipo de tx, el incidente se limitó a un activo específico: el XRP «puenteado» en su cadena, que actualmente carece de respaldo total.
Sin embargo, aclararon que el resto de los tokens, incluyendo los fondos alojados en contratos inteligentes, exchanges centralizados y plataformas descentralizadas, permanecen seguros y no se vieron comprometidos.
El equipo remarcó que el contrato vulnerado había superado múltiples auditorías de seguridad antes de su despliegue en la red principal. Evidentemente, estas auditorías no fueron suficientes.
De cara al futuro, el puente de Coreum permanecerá inactivo de forma indefinida mientras se someten sus sistemas a nuevas revisiones.
La organización desarrolladora adelantó que buscará la identificación y el procesamiento penal del atacante. Mientras se definen los mecanismos legales y de restitución de fondos, los responsables instaron a la comunidad a mantenerse alerta ante posibles estafas de terceros que ofrezcan recuperar los activos perdidos, recordando que cualquier novedad se comunicará exclusivamente mediante sus canales institucionales oficiales.









