El mes pasado, nuestra IA descubrió una vulnerabilidad que permitía a cualquiera acuñar tokens infinitos en XRP.
XRP es la quinta criptomoneda más grande del mercado, por delante de Solana y USDC, con una capitalización de 94 000 millones de dólares. Lanzada por @Ripple en 2012, también es una de las blockchains más antiguas.
94 000 millones de dólares en juego
XRP se lanzó con un suministro fijo de 100 000 millones de tokens. No se puede minar ni hacer staking en la red, y cada transacción quema una pequeña comisión, por lo que el suministro de la moneda solo debería disminuir con el tiempo.
El bug que encontramos permitía a cualquier atacante no autenticado crear 18 billones de XRP (18 trillions en inglés) con una sola transacción: 184 veces el suministro total.
Esto ponía en riesgo los 94 000 millones completos, más de 60 veces el mayor hackeo cripto registrado hasta la fecha (Bybit, 1500 millones de dólares).
Que sepamos, ningún whitehat ha encontrado nunca una vulnerabilidad mayor. El récord anterior del que tenemos constancia fue un bug en 2021 que afectó a 24 000 millones de dólares en Polygon.
Un bug de hace una década
Este bug llevaba activo en el XRP Ledger casi una década, introducido en código escrito en 2015 y 2017.
Estamos hablando de uno de los códigos más revisados del mundo cripto, que ha superado algunos de los escrutinios más exhaustivos. El XRP Ledger ha pagado mucho más de 1 millón de dólares en recompensas por bugs y ha pasado por más de una docena de auditorías y concursos de auditoría solo desde 2024, incluido uno con un pozo de premios de 550 000 dólares.
Sospechamos que una de las razones por las que nadie detectó esta vulnerabilidad es que encadena dos bugs que, por separado, tendrían una gravedad baja.
Cómo lo encontró nuestra IA
Apuntamos nuestro agente a rippled, el software que ejecuta el XRP Ledger. Encontró ambos bugs, dedujo cómo encadenarlos y construyó un exploit funcional en una red local para demostrarlo.
Marcó el bug como crítico a las 23:56 de un lunes. Al principio no me lo creía, así que leí la prueba de concepto tres veces.
A las 4 de la mañana seguía sin encontrarle ningún fallo, así que desperté a nuestro ingeniero fundador para revisarlo conmigo. Las vulnerabilidades que afectan directamente a 94 000 millones de dólares no aparecen todos los días. Ninguno de los dos podía creer que hubiera estado escondida en XRP durante casi una década sin que nadie se diera cuenta.
Por la mañana ya estábamos seguros de que era real.
El agente Veria no solo busca los bugs de mayor impacto, sino también cómo las vulnerabilidades de menor gravedad pueden encadenarse para formar algo mucho peor.
Después de reportar la vulnerabilidad, intentamos apuntar Astra y Mythos directamente al código vulnerable, y aun así no lograron encontrarla.
Parcheado en tres días
Lo reportamos a través del programa de bug bounty de XRPL, y su equipo actuó rapidísimo.
- 22 de septiembre: reportado y confirmado el mismo día
- 23 de septiembre: fix fusionado (merged)
- 25 de septiembre: fix publicado, con más del 80 % de los validadores actualizados.
Normalmente, los cambios en la forma en que el XRP Ledger procesa las transacciones pasan por un proceso de enmienda, donde los validadores votan durante unas dos semanas.
Por primera vez en más de diez años desde que se introdujo ese proceso, XRPL se lo saltó y lanzó un parche de emergencia, porque, tal y como explicaron en su informe de divulgación, "un atacante podría haber creado XRP gastable muy por encima del suministro total".
RippleX no encontró pruebas de que se hubiera explotado alguna vez. Agradecemos al equipo de RippleX su rápida respuesta y triaje, y queremos dar una mención especial a @ja_akinyele y @sappenin.
Ojalá pudiéramos decir lo mismo de otros proyectos a los que hemos reportado vulnerabilidades de un impacto similar (salvo a los cracks de Provable) 🫠
La mayor recompensa por bug conseguida por una IA
El equipo de Ripple nos otorgó la recompensa máxima de 250 000 dólares que ofrece su programa de bug bounty. Que sepamos, es la cifra más alta jamás pagada por una vulnerabilidad descubierta íntegramente por un agente de IA.
La IA es un arma de doble filo
A principios de este verano, un atacante vació 1367 BTC (89 millones de dólares) de wallets Coldcard aprovechando un bug que llevaba cinco años en el firmware, y es muy probable que la IA tuviera algo que ver en ese ataque.
La IA está abaratando muchísimo la búsqueda de bugs antiguos, y los atacantes tienen acceso a las mismas herramientas que tú. Incluso un código tan auditado como el de XRP Ledger escondía una vulnerabilidad crítica durante una década.
Por suerte, hay muchos más hackers buenos que malos. Nosotros descubrimos el bug de XRP y el equipo de RippleX respondió de inmediato para arreglarlo antes de que alguien pudiera aprovecharlo.
Mientras los defensores adopten estas herramientas tan rápido como los atacantes, los buenos llevarán la delantera.
Trabajamos con equipos como Phantom, Tempo y Provable para encontrar estos bugs antes de que lo hagan los atacantes. Si quieres que echemos un vistazo al tuyo, mándame un DM.
Y si hay algún código al que crees que deberíamos apuntar después, dímelo en las respuestas.
Análisis técnico completo y PoC a continuación. 👇





