En un intento audaz, un actor malicioso buscó robar cerca de 15 mil millones de dólares XRP del intercambio de criptomonedas Bitfinex.
El CEO de Bitfinex, Paolo Ardoino, confirmó el intento de hackeo el lunes después de que informes sobre una transferencia de gran tamaño circularan en la comunidad criptográfica.
“Alguien intentó atacar @bitfinex mediante el “Exploit de pagos parciales”.
El ataque falló porque Bitfinex maneja correctamente el campo de datos ‘cantidad_entregada’.”
El servicio en cadena WhaleAlerts emitió una alerta cuando aproximadamente 25.000 millones de XRP, valorados en unos 15 mil millones de dólares, se estaban trasladando en una aparente transacción a primera hora del lunes. Este monto representaba casi la mitad de la capitalización de mercado de 31 mil millones de dolares del token. Sin embargo, la transacción no se procesó, resultando en una transferencia por solo unos pocos centavos de dólar, ya que el remitente “no tenía suficiente liquidez”, según datos de Blockchain sobre la operación. El mensaje que alertaba sobre la transacción ha sido eliminado.
El intento de hackeo se basó en la explotación de pagos parciales, una característica de la red XRP Ledger. Paolo Ardoino explicó en redes sociales que el atacante intentó aprovechar un “exploit de pagos parciales”, pero el ataque falló gracias a que Bitfinex manejó correctamente el campo de datos “cantidad_entregada”. Los pagos parciales, aunque útiles para devolver pagos sin costos adicionales, son un vector de ataque conocido según los documentos de XRP Ledger.
Este no fue un incidente aislado, ya que los datos en cadena revelan un intento de ataque similar a Binance por una asombrosa suma de 58,9 mil millones de XRP. Afortunadamente, este intento también fracasó.