Ripple recomienda actualizar por ataque

Autor

Equipo Editorial de Cryptonews

Autor

Equipo Editorial de Cryptonews

Part of the Team Since

Jun 2022

Acerca del autor

El Equipo de Cryptonews en Español está conformado por redactores, editores, analistas y especialistas en criptomonedas, blockchain y mercados financieros digitales.

Última actualización: 

En las últimas noticias de XRP, el XRP Ledger lanzó la versión xrpld 3.2.1 el 31 de julio, después de que se detectara un «manifest flood» de validadores afectando a los nodos ese mismo día. Vijay Khanna, Director de Ingeniería en Ripple, emitió un llamado urgente entre el 1 y el 2 de agosto para que todos los operadores de nodos actualicen sus sistemas de inmediato.

A pesar del incidente, el Ledger continuó cerrando bloques con normalidad, sin que se confirmaran pérdidas de fondos ni fallos en el consenso. No obstante, los nodos que no han sido parcheados permanecen expuestos a riesgos de agotamiento de recursos hasta que los operadores completen el proceso de actualización de dos pasos.

Esta noticia se dio a conocer mientras el par XRP/USD caía un 1,5%, pasando de 1,10 $ a 1,06 $ en las últimas 24 horas, con un volumen de negociación diario de 791 millones de dólares. Esto sigue una tendencia preocupante en la que Ripple ha retrocedido un -4% durante los últimos siete días.

Noticias XRP: ¿Qué hizo realmente el Manifest Flood?

El ataque explotó una brecha estructural en la forma en que los nodos de XRPL gestionaban los manifiestos de los validadores: antes del parche, los nodos aceptaban, almacenaban en caché y retransmitían un número ilimitado de manifiestos vinculados a claves de validadores desconocidas, sin topes de volumen o almacenamiento.

Un atacante podía generar manifiestos basura a gran escala, obligando a los nodos a consumir memoria, espacio en disco y ancho de banda procesando datos que nunca llegarían a utilizar.

Este mecanismo se asemeja más a un drenaje de recursos por denegación de servicio (DoS) que a un ataque contra el consenso; el procesamiento de transacciones de la red nunca se interrumpió, pero la exposición era real para cualquier operador con infraestructura desprotegida.

El equipo de desarrollo confirmó que el problema estaba específicamente relacionado con el manejo de manifiestos de validadores en los nodos de XRPLF, aunque hasta el momento de la publicación no se han revelado los detalles completos de la explotación ni la causa raíz.

Se espera un informe técnico post-mortem por parte de XRPL Operations, que debería aclarar el comportamiento del atacante, los volúmenes de tráfico y cualquier paso adicional de endurecimiento de seguridad.

Para quienes siguen de cerca las vulnerabilidades de seguridad en blockchain, este ataque encaja en un patrón donde los canales de datos auxiliares sin límites se convierten en puntos de apalancamiento, incluso cuando la lógica de consenso se mantiene firme.

Cuatro salvaguardas introducidas en el hotfix

El parche introduce cuatro protecciones específicas dirigidas a diferentes puntos de la cadena de procesamiento de manifiestos. Ahora, los manifiestos de tamaño excesivo se rechazan directamente antes de su decodificación completa y se ha limitado el número de lotes de manifiestos entrantes por mensaje de red.

Asimismo, se ha restringido el volumen de datos de manifiestos compartidos con nuevos pares, y el caché de manifiestos de claves desconocidas ahora tiene un límite estricto de 100 entradas, evitando el crecimiento desmedido provocado por identidades de validadores no reconocidas.

Además de estos cuatro límites, los manifiestos de validadores desconocidos ya no se escriben en el disco. Este cambio implica que cualquier dato del ataque previo al parche se elimina al reiniciar, en lugar de persistir en el almacenamiento, razón por la cual la actualización requiere una secuencia específica de dos pasos.

Primero, se debe instalar la versión 3.2.1 y dejar que el servidor funcione durante uno o dos minutos; luego, realizar un segundo reinicio para purgar cualquier manifiesto retenido antes del parche. Omitir este segundo reinicio deja datos residuales del ataque en el sistema. Los operadores también deben verificar que sus sistemas confíen en la clave de firma GPG actual de Ripple, rotada el 18 de febrero de 2026, para evitar que las actualizaciones automáticas fallen silenciosamente.

Quién debe actuar y por qué es importante ahora

En otras noticias de XRP, los exchanges, custodios, back-ends de billeteras, proveedores de datos y cualquier empresa que gestione su propio servidor XRPL deben completar la actualización de sus nodos. Los holders comunes de XRP no necesitan mover sus fondos ni cambiar sus claves.

La urgencia se ve acentuada por el retraso en la adopción de actualizaciones previas: la versión xrpld v3.2.0, lanzada el 15 de junio, se propagó más rápido entre los validadores que en el resto de la red de nodos, lo que significa que un grupo de operadores podría estar ejecutando versiones antiguas con una doble exposición.

La respuesta de seguridad de la red ha sido operativamente sólida, con un parche específico, instrucciones claras y un informe post-mortem pendiente que indica que el equipo trata esto como un incidente de seguridad formal y no como un mantenimiento rutinario.

Este incidente ocurre mientras el ecosistema de XRP continúa escalando; la red sumó casi 490.000 cuentas nuevas en la primera mitad de 2026, según datos de Coinpaper, superando los 8,4 millones de cuentas totales.

Esa trayectoria de crecimiento convierte el fortalecimiento de la infraestructura en una necesidad estructural. Desarrollos institucionales, como el fondo de liquidez tokenizado de Aviva en XRPL y la creciente adopción empresarial, elevan el riesgo para cualquier operador que aún retrase la implementación del parche.

Últimas noticias del mercado:

  1. Ethereum pierde captura de valor pese a generar $1,79 billones en ingresos
  2. Exploit de Coldcard por $89M presiona Bitcoin mientras HYPER roza $33M
  3. Bután confía en 3iQ para gestionar su tesorería Bitcoin

Crédito: Enlace fuente

Related Articles

Responses

Your email address will not be published. Required fields are marked *