XRP y ciberseguridad: así vaciaron 200.000 tokens del puente Coreum en 97 minutos
Un hacker robó 200.000 XRP del puente de Coreum en solo 97 minutos. Te contamos cómo ocurrió el ataque, qué falló en la ciberseguridad del bridge y por qué XRP cayó debajo de $1.

Contenido
Las fallas de los ecosistemas sobresalen con la IA. Foto: Pexels
El mundo cripto volvió a poner la lupa sobre la ciberseguridad este 9 de agosto de 2026, cuando un atacante logró drenar cerca de 200.000 XRP del puente (bridge) de la red Coreum en apenas 97 minutos. El episodio no solo dejó pérdidas millonarias, sino que además coincidió con la caída del precio de XRP por debajo de 1 dólar, algo que no ocurría desde 2024.
Aquí en FinanzasTech.com te contamos qué pasó, por qué ocurrió y qué revela este caso sobre las tácticas que hoy usan los hackers.
¿Qué pasó exactamente con el puente de Coreum?
Un bridge o puente blockchain funciona como un traductor entre dos redes que no pueden hablar directamente entre sí. En este caso, el de Coreum permitía a los usuarios bloquear XRP en el XRP Ledger (XRPL) para recibir una versión equivalente dentro del ecosistema Coreum, y viceversa.
El pasado 9 de agosto, la cuenta del puente —que tenía cerca de 200.410 XRP en reserva— comenzó a soltar fondos sin control. En menos de hora y media, se ejecutaron 94 pagos por un total de 199.916,3 XRP hacia dos billeteras recién creadas, dejando apenas 493,5 XRP en la caja del proyecto. Ante la magnitud del golpe, Coreum tuvo que suspender de emergencia tanto el contrato del puente como su sitio web.
¿Por qué ocurrió este ataque?
Aquí está la parte más interesante para entender el problema de fondo: no hubo ninguna llave privada robada ni fallas en el proceso de firmas múltiples (multisig). Todo funcionó “correctamente”… pero sobre una base falsa.
El fallo estuvo en la lógica del software de los relayers, los encargados de vigilar las transacciones entre ambas cadenas y confirmar los depósitos legítimos. El atacante se envió tokens a sí mismo entre sus propias billeteras, adjuntando el memo específico que usa el protocolo de Coreum para identificar depósitos válidos.
El problema es que los relayers nunca verificaban quién era el destinatario real de esas transferencias, así que las tomaron como depósitos genuinos y autorizaron la emisión de XRP envueltos a favor del atacante. Con ese saldo ficticio, solo restaba pedir el retiro hacia XRPL, y el sistema, siguiendo su protocolo habitual, lo aprobó sin objeciones.
Vale aclarar algo importante: en ningún momento estuvo comprometido el XRP Ledger como tal. La falla fue exclusiva del software del puente, no de la red base de XRP.
¿Qué hicieron los hackers con el dinero robado?
Una vez fuera del puente, el capital se movió con rapidez y método. Los fondos se fraccionaron en tramos de aproximadamente 9.600 XRP y se distribuyeron entre varias billeteras de tránsito creadas semanas antes del golpe, una estrategia típica para dificultar el rastreo. Después fueron trasladados a la red Ethereum mediante el protocolo THORChain y, finalmente, pasaron por Tornado Cash, un mezclador de criptomonedas usado habitualmente para ocultar el origen de los fondos. El analista on-chain que opera bajo el seudónimo @osint_based fue de los primeros en reconstruir la ruta del dinero en tiempo real, señalando en X que los fondos ya se encontraban en Tornado Cash, apenas un día después del robo.
¿Cómo ubican los hackers este tipo de vulnerabilidades?
Este caso no es un hecho aislado. Según reportó CriptoNoticias, el ataque a Coreum se enmarca dentro de una oleada más amplia de ciberataques dirigidos a proyectos de código abierto, impulsada en buena medida por el uso de herramientas de inteligencia artificial para rastrear fallos en el código.
También te puede interesar leer: IA detecta fallas críticas en Bitcoin: ¿la usaron los hackers?
Los atacantes ya no dependen únicamente de la exploración manual: usan IA para analizar contratos inteligentes y software de proyectos públicos a gran escala, detectando en minutos brechas lógicas —como la ausencia de una simple verificación de destinatario— que antes podían pasar desapercibidas durante meses.
Esa es, precisamente, la lección detrás del caso Coreum: el eslabón más débil no siempre es la criptografía o las llaves privadas, sino la lógica de negocio mal implementada en el software que conecta las blockchains entre sí.
¿Afectó esto directamente el precio de XRP?
El impacto en el mercado fue más psicológico que técnico. XRP se negoció por debajo de 1 dólar el 11 de agosto, con una caída cercana al 3,3% en 24 horas, en un contexto de cautela generalizada del mercado cripto tras conocerse el ataque. Aunque el hackeo no comprometió la red XRPL, sí golpeó la confianza de los inversores hacia la infraestructura que rodea al ecosistema.
La clave: la seguridad de los puentes cross-chain sigue siendo el punto débil Mientras Coreum trabaja en restaurar el servicio —lo que necesariamente implicará añadir la verificación de destinatario que faltaba—, el episodio deja una advertencia clara para toda la industria: los puentes entre blockchains continúan siendo uno de los eslabones más vulnerables del ecosistema cripto, y la ciberseguridad de estos protocolos debe evolucionar al mismo ritmo que las herramientas que hoy usan los atacantes para encontrar sus fallas.