El mes pasado, nuestra IA descubrió una vulnerabilidad que le permitía a cualquiera acuñar tokens infinitos en XRP.
XRP es la quinta criptomoneda más grande del mercado, por encima de Solana y USDC, con una capitalización de 94 mil millones de dólares. Lanzada por @Ripple en 2012, también es una de las blockchains más antiguas.
94 mil millones de dólares en riesgo
XRP se lanzó con un suministro fijo de 100 mil millones de tokens. No se puede minar ni hacer staking en la red, y cada transacción quema una pequeña comisión, por lo que el suministro de la moneda solo debería disminuir con el tiempo.
El bug que encontramos le permitía a cualquier atacante no autenticado crear 18 billones de XRP (18 trillion en inglés) con una sola transacción: 184 veces el suministro total.
Esto ponía en riesgo los 94 mil millones de dólares completos, más de 60 veces el hackeo cripto más grande registrado hasta ahora (Bybit, 1.5 mil millones de dólares).
Hasta donde sabemos, ningún whitehat había encontrado jamás una vulnerabilidad tan grave. El récord anterior del que tenemos registro fue un bug de 2021 que afectó 24 mil millones de dólares en Polygon.
Un bug de hace una década
Este bug estuvo activo en el XRP Ledger durante casi diez años, introducido en código escrito en 2015 y 2017.
Estamos hablando de uno de los códigos más revisados del mundo cripto y que ha superado algunos de los escrutinios más rigurosos. El XRP Ledger ha pagado mucho más de 1 millón de dólares en recompensas por bugs y ha tenido más de una docena de auditorías y concursos de auditoría solo desde 2024, incluyendo uno con un pozo de premios de 550 mil dólares.
Sospechamos que una de las razones por las que nadie detectó esta vulnerabilidad es que encadena dos bugs que, por separado, serían de baja gravedad.
Cómo lo encontró nuestra IA
Apuntamos nuestro agente a rippled, el software que ejecuta el XRP Ledger. Encontró ambos bugs, dedujo cómo encadenarlos y construyó un exploit funcional en una red local para demostrarlo.
Marcó el bug como crítico a las 11:56 p. m. de un lunes. No le creí, así que leí la prueba de concepto tres veces.
A las 4 a. m. seguía sin encontrarle nada malo, así que desperté a nuestro ingeniero fundador para revisarlo conmigo. Las vulnerabilidades que afectan directamente 94 mil millones de dólares no aparecen todos los días. Ninguno de los dos podía creer que hubiera estado escondida en XRP durante casi una década sin que nadie se diera cuenta.
Para la mañana, ya estábamos seguros de que era real.
El agente Veria no solo busca los bugs de mayor impacto, sino también cómo las vulnerabilidades de menor gravedad pueden encadenarse para formar algo mucho peor.
Después de reportar la vulnerabilidad, intentamos apuntar Astra y Mythos directamente al código vulnerable, y aun así no pudieron encontrarla.
Parcheado en tres días
Lo reportamos a través del programa de bug bounty de XRPL, y su equipo actuó rapidísimo.
- 22 de septiembre: reportado y confirmado el mismo día
- 23 de septiembre: fix fusionado (merged)
- 25 de septiembre: fix lanzado, con más del 80 % de los validadores actualizados.
Normalmente, los cambios en la forma en que el XRP Ledger procesa transacciones pasan por un proceso de enmienda, donde los validadores votan durante unas dos semanas.
Por primera vez en más de diez años desde que implementaron ese proceso, XRPL se lo saltó y lanzó un parche de emergencia, porque, como explicaron en su reporte de divulgación, "un atacante podría haber creado XRP gastable muy por encima del suministro total".
RippleX no encontró evidencia de que alguna vez haya sido explotado. Agradecemos al equipo de RippleX por su rápida respuesta y triaje, y queremos darle un agradecimiento especial a @ja_akinyele y @sappenin.
Ojalá pudiéramos decir lo mismo de otros proyectos a los que les hemos reportado vulnerabilidades de un impacto similar (salvo a los cracks de Provable) 🫠
La recompensa por bug de IA más grande
El equipo de Ripple nos otorgó la recompensa máxima de 250,000 dólares que ofrece su programa de bug bounty. Hasta donde sabemos, es la suma más alta que se ha pagado por una vulnerabilidad descubierta completamente por un agente de IA.
La IA es un arma de doble filo
A principios de este verano, un atacante vació 1,367 BTC (89 millones de dólares) de billeteras Coldcard aprovechando un bug que llevaba cinco años en el firmware, y es muy probable que la IA haya jugado algún papel en ese ataque.
La IA está haciendo que encontrar bugs antiguos sea mucho más barato, y los atacantes tienen acceso a las mismas herramientas que tú. Incluso un código tan auditado como el del XRP Ledger tuvo una vulnerabilidad crítica escondida durante una década.
Por suerte, hay muchos más hackers buenos que malos. Nosotros descubrimos el bug de XRP, y el equipo de RippleX respondió de inmediato para solucionarlo antes de que alguien pudiera aprovecharlo.
Mientras los defensores adopten estas herramientas tan rápido como los atacantes, los buenos llevarán la delantera.
Trabajamos con equipos como Phantom, Tempo y Provable para encontrar estos bugs antes que los atacantes. Si quieres que revisemos tu proyecto, mándame un DM.
Y si hay algún código que crees que deberíamos analizar después, déjamelo en las respuestas.
El análisis técnico completo y el PoC están abajo. 👇





