Sin resultados
Ver todos los resultados
jueves, agosto 21, 2025
bloque ₿: 911.021
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, agosto 21, 2025 | bloque ₿: 911.021
Bandera de ARS
BTC 147.857.516,77 ARS -1,25% ETH 5.628.984,29 ARS -0,66%
Bandera de BOB
BTC 782.800,75 BOB -0,82% ETH 29.593,81 BOB -0,84%
Bandera de BRL
BTC 623.141,74 BRL -0,76% ETH 23.519,68 BRL -0,82%
Bandera de CLP
BTC 110.263.728,63 CLP -0,18% ETH 4.159.134,43 CLP 0,56%
Bandera de COP
BTC 460.578.742,64 COP -0,03% ETH 17.254.120,25 COP -0,42%
Bandera de CRC
BTC 57.154.959,58 CRC -0,81% ETH 2.159.922,96 CRC -0,82%
Bandera de EUR
BTC 97.279,13 EUR -0,79% ETH 3.675,65 EUR -0,77%
Bandera de USD
BTC 113.257,85 USD -0,92% ETH 4.286,00 USD -0,59%
Bandera de GTQ
BTC 868.565,69 GTQ -0,70% ETH 32.823,66 GTQ -0,70%
Bandera de HNL
BTC 2.962.706,37 HNL -0,88% ETH 111.962,59 HNL -0,88%
Bandera de MXN
BTC 2.127.260,52 MXN -0,86% ETH 80.625,50 MXN -0,70%
Bandera de PAB
BTC 113.297,48 PAB -0,78% ETH 4.281,59 PAB -0,78%
Bandera de PYG
BTC 818.365.964,73 PYG -0,69% ETH 30.926.580,13 PYG -0,69%
Bandera de PEN
BTC 395.671,57 PEN -1,20% ETH 15.186,22 PEN 1,33%
Bandera de DOP
BTC 7.028.273,55 DOP -0,80% ETH 265.602,71 DOP -0,80%
Bandera de UYU
BTC 4.553.672,36 UYU -0,73% ETH 172.086,21 UYU -0,74%
Bandera de VES
BTC 19.024.384,83 VES -0,34% ETH 712.551,87 VES -0,49%
Bandera de ARS
BTC 147.857.516,77 ARS -1,25% ETH 5.628.984,29 ARS -0,66%
Bandera de BOB
BTC 782.800,75 BOB -0,82% ETH 29.593,81 BOB -0,84%
Bandera de BRL
BTC 623.141,74 BRL -0,76% ETH 23.519,68 BRL -0,82%
Bandera de CLP
BTC 110.263.728,63 CLP -0,18% ETH 4.159.134,43 CLP 0,56%
Bandera de COP
BTC 460.578.742,64 COP -0,03% ETH 17.254.120,25 COP -0,42%
Bandera de CRC
BTC 57.154.959,58 CRC -0,81% ETH 2.159.922,96 CRC -0,82%
Bandera de EUR
BTC 97.279,13 EUR -0,79% ETH 3.675,65 EUR -0,77%
Bandera de USD
BTC 113.257,85 USD -0,92% ETH 4.286,00 USD -0,59%
Bandera de GTQ
BTC 868.565,69 GTQ -0,70% ETH 32.823,66 GTQ -0,70%
Bandera de HNL
BTC 2.962.706,37 HNL -0,88% ETH 111.962,59 HNL -0,88%
Bandera de MXN
BTC 2.127.260,52 MXN -0,86% ETH 80.625,50 MXN -0,70%
Bandera de PAB
BTC 113.297,48 PAB -0,78% ETH 4.281,59 PAB -0,78%
Bandera de PYG
BTC 818.365.964,73 PYG -0,69% ETH 30.926.580,13 PYG -0,69%
Bandera de PEN
BTC 395.671,57 PEN -1,20% ETH 15.186,22 PEN 1,33%
Bandera de DOP
BTC 7.028.273,55 DOP -0,80% ETH 265.602,71 DOP -0,80%
Bandera de UYU
BTC 4.553.672,36 UYU -0,73% ETH 172.086,21 UYU -0,74%
Bandera de VES
BTC 19.024.384,83 VES -0,34% ETH 712.551,87 VES -0,49%
Home Tecnología

Desarrollador de Bitcoin anticipó hace 10 años la vulnerabilidad de la red de XRP 

Peter Todd, un desarrollador de software bitcoiner, había detectado en 2015 el punto de fallo de la XRP Ledger que podría afectar las claves privadas.

por Franco Scandizzo
24 abril, 2025
en Tecnología
Tiempo de lectura: 5 minutos
Una moneda de XRP envuelta en llamas.

Peter Todd detectó hace 10 años el defecto hallado en la red XRPL por Aikido. Fuente: Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El 21 de abril fue revelada una puerta trasera en una biblioteca para desarrolladores de XRPL.
  • Todd aseguró en aquel momento que un ataque de ese tipo tendría un costo económico nulo.

El 21 de abril de 2025, la firma de ciberseguridad Aikido Security detectó una vulnerabilidad crítica en el paquete NPM, una biblioteca para desarrolladores de aplicaciones de la red creada por Ripple, XRP Ledger (XRPL).  

Este punto de fallo, reportado por CriptoNoticias, permitiría a atacantes acceder a claves privadas, expone una debilidad estructural que, sorprendentemente, ya había sido advertida una década atrás por Peter Todd, un reconocido desarrollador de software de Bitcoin.  

En mayo de 2015, Todd analizó los riesgos de la red XRPL y señaló que la probabilidad de un ataque de este tipo era «alta», un pronóstico que hoy se confirma. 

Entrevista de CriptoNoticias a Peter Todd, noviembre 2024.
Peter Todd (derecha) fue entrevistado por CriptoNoticias en noviembre de 2024. Fuente: Youtube CriptoNoticias.

Una advertencia temprana ignorada

Todd, conocido por su trabajo en Bitcoin Core y proyectos como OpenTimestamps, describió que un atacante podría insertar una puerta trasera, conocida en inglés como backdoor, en implementaciones ampliamente utilizadas del software de Ripple, como por ejemplo el servidor ‘rippled node software’.  

Este ataque podría ser ejecutado tanto por un miembro interno de Ripple Labs como por un externo que comprometiera el código fuente o binario alojado en plataformas como GitHub. Según Todd, el costo económico de este ataque era nulo y su alcance era amplio, con una duración potencial de semanas y una probabilidad alta de éxito. 

Extracto de un documento de Peter Todd sobre punto de fallo de XRPL.
Según Todd, la probabilidad de un ataque de este tipo es “alta” y su costo “cero”. Fuente: Github.

Una puerta trasera es un mecanismo oculto en un software que permite a un atacante acceder a datos sensibles, como claves privadas, que en el caso de las criptomonedas controlan los fondos de los usuarios. El paquete NPM de XRPL, donde se detectó el fallo reciente, es una biblioteca que los desarrolladores usan para crear aplicaciones en esta red, lo que amplifica el impacto de la vulnerabilidad. 

Factores de riesgo señalados por Todd

En su análisis de 2015, Todd identificó dos debilidades estructurales en la gestión de software de Ripple Labs. Primero, señaló que todo el código de la red era de código abierto, lo que, aunque fomenta la transparencia, también facilita que terceros malintencionados lo estudien y exploten.  

Además, Ripple Labs dependía de GitHub, una plataforma de desarrollo colaborativo, para alojar su código. Aunque GitHub es confiable, Todd advirtió que confiar en un tercero para la distribución de software introduce riesgos, especialmente si no se implementan firmas criptográficas para verificar la autenticidad del código como PGP (acrónimo en inglés de «privacidad bastante buena»), un software y un estándar de cifrado para proteger la confidencialidad y autenticidad de datos digitales. 

En última instancia, otro punto crítico indicado por el desarrollador bitcoiner fue la falta de un mecanismo seguro para que los usuarios descargaran el software. Todd destacó que, aunque los binarios estaban disponibles, Ripple Labs no ofrecía una forma segura de verificar su integridad.  

Por ejemplo, los paquetes de Ubuntu, un sistema operativo popular, se distribuían a través de un repositorio HTTP inseguro, sin firmas que garantizaran su autenticidad. Esto abría la puerta a ataques donde un atacante podía modificar el software durante la descarga. 

Posteriormente, el 22 de abril, desde su cuenta de la red social X, la Fundación XRPL, una organización que se ocupa del desarrollo de la red creada por Ripple, publicó la actualización de xrpl.js versión 4.2.5, una biblioteca de JavaScript para interactuar con el XRP Ledger, que corregiría la vulnerabilidad antes descripta. 

¿Cómo Bitcoin Core minimiza ese tipo vulnerabilidades?

Bitcoin Core, como el cliente de referencia para Bitcoin, es un proyecto de código abierto que sí utiliza firmas PGP para garantizar la integridad y autenticidad de sus versiones de software.  

Cada lanzamiento oficial (por ejemplo, Bitcoin Core v29.0) está firmado por los mantenedores principales con sus claves PGP, lo que permite a los usuarios verificar que el código descargado no ha sido alterado. Esto aborda directamente el problema señalado por Todd en Ripple, donde la falta de firmas PGP facilitó la distribución de código malicioso.  

En adición, Bitcoin Core cuenta con decenas de colaboradores principales (mantenedores y revisores clave) y cientos de colaboradores secundarios que revisan el código en GitHub. Este modelo de desarrollo abierto asegura que múltiples ojos examinen cada cambio propuesto, reduciendo la probabilidad de que vulnerabilidades pasen desapercibidas.  

Etiquetas: Bitcoin (BTC)BlockchainLo últimoPeter ToddRipple (XRP)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 24 abril, 2025 01:16 pm GMT-0400 Actualizado: 24 abril, 2025 01:16 pm GMT-0400
Autor: Franco Scandizzo
Franco Scandizzo es reportero de la sección Tecnología en CriptoNoticias y cuenta con casi 15 años de trayectoria en el periodismo, desempeñándose en medios gráficos, radiales y televisivos. Su foco actual se centra en el seguimiento y análisis de la minería de Bitcoin, así como también en la evolución técnica del protocolo de Bitcoin y el desarrollo de tecnologías en el ecosistema de activos digitales.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

argentina-valores-tokens-negociables

Argentina habilita más valores negociables como «tokens» ¿Qué son?

21 agosto, 2025
Jerome Powell al lado de Bitcoin.

Bitcoin en 113.000 dólares, a la espera del discurso de Powell

21 agosto, 2025
Moneda de bitcoin con gráfico de precio de fondo.

«Bitcoin puede tener una caída de 90% luego del máximo de este ciclo»: SwissBlock

21 agosto, 2025

Artículos relacionados

  • Tecnología

Si el “Q-day” fuese hoy, teme por tus criptomonedas guardadas en exchanges 

Por Franco Scandizzo
19 agosto, 2025

La reutilización de direcciones es la principal causa que pone en riesgo a los fondos de los sitios de intercambios de criptoactivos.

MetaMask integrará la red Tron 

19 agosto, 2025

R0AR anuncia venta de nodos en Optimism para impulsar propiedad comunitaria en DeFi

19 agosto, 2025

Los bitcoin de El Salvador están débiles ante el avance cuántico

19 agosto, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.