Dos días después del incidente, se supo que el puente entre cadenas de Coreum perdió alrededor de 200,000 XRP durante un ataque de 97 minutos. Las teorías iniciales en las redes sociales relacionaron el incidente con una vulnerabilidad en la función "rippling" del XRP Ledger.
Sin embargo, un informe analítico de xrpl.to mostró que el puente efectivamente se robó a sí mismo al confiar ciegamente en las transacciones del atacante.
Cómo se perdieron 200,000 XRP
El XRP nativo no tiene emisor ni líneas de confianza, por lo que el rippling es técnicamente imposible para él. Además, cada pago malicioso fue firmado con la propia multisig legítima del puente, con un quórum de 17 de 28 claves de relayer, o validadores. El hacker no comprometió las claves, sino que simplemente creó la ilusión de un depósito para los validadores.
Primero, el atacante movió sus propios tokens envueltos, o wrapped-CORE, entre billeteras que controlaba, con un memo que contenía detalles de transferencia para Coreum adjunto a estas transacciones. Debido a que los tokens envueltos habían sido emitidos por el propio puente, las transferencias aparecieron en su historial de transacciones sin ningún problema.

Aquí es donde entró en juego el punto ciego del sistema. Los operadores de relayer solo verificaban si se había producido una transferencia y qué estaba escrito en el campo memo, ignorando por completo la dirección del destinatario.
Una verificación que confirmara que los fondos realmente se habían enviado a la billetera del puente simplemente nunca se había agregado al código del relayer.
Como resultado, Coreum aceptó los depósitos falsos y acreditó al hacker con un saldo en su red. El atacante luego solicitó un retiro regular, y los validadores firmaron las transacciones enviando 200,000 XRP reales desde la billetera XRPL del puente sin dudarlo.
El equipo responsable de la seguridad del puente tiene una larga historia de cambios de marca. Inicialmente creó el proyecto Sologenic (SOLO) en el XRPL, luego lanzó su propia blockchain de capa 1, Coreum, y en marzo de 2026 fusionó ambos ecosistemas bajo la marca estadounidense TX, centrada en la tokenización de activos del mundo real (RWA).
El hecho de que una empresa estadounidense regulada que afirma tener estatus institucional pueda cometer un error tan básico en su lógica de verificación entre cadenas daña más la reputación de TX que la cantidad perdida.
Esto mueve la cuestión de quién tiene la culpa del ámbito de un error aleatorio al del control de calidad sistémico dentro de la empresa.
¿Qué está pasando con los tokens ahora?
Al momento de escribir esto, el equipo de TX aún no había publicado un informe post-mortem oficial. El puente de Coreum permanecía completamente suspendido.
La identidad del hacker sigue siendo desconocida, pero los rastreadores en cadena ya están viendo un intento clásico de cubrir sus huellas. El XRP robado se está distribuyendo rápidamente a través de una cadena de billeteras de tránsito que se crearon un mes y medio antes del ataque.






