Un fallo crítico en el motor de pagos del XRP Ledger, presente probablemente desde 2015, podría haber permitido a un atacante crear XRP nuevos de forma ilimitada, según un informe de divulgación publicado por RippleX el 9 de octubre de 2026. El error pasó inadvertido durante unos 11 años antes de ser corregido.

La vulnerabilidad fue reportada a través del programa XRPL Bug Bounty el 22 de septiembre de 2026 por Cayden Liao y Veria AI. Afectaba a la versión 3.4.0 de xrpld y anteriores. RippleX confirmó el problema mediante sus propias pruebas y lo clasificó como crítico.

Según el informe, el error se debía a un cálculo erróneo de los importes de pago que permitía que un contador interno superara su límite máximo, es decir, un desbordamiento de enteros (integer overflow). Una comprobación de seguridad integrada que debería haber detectado el problema no lo hizo porque dependía del mismo mecanismo de cálculo defectuoso.

Cómo habría funcionado el ataque

Para explotar el fallo, un atacante habría necesitado abrir varios centenares de cuentas que ofrecieran cantidades inusualmente altas de XRP a cambio de pequeñas cantidades de otros tokens. Un único pago, especialmente preparado, podría entonces liquidar todas esas ofertas a la vez, generando nuevos XRP sin aportar un valor equivalente a cambio. Los desarrolladores de RippleX demostraron que los XRP generados de este modo podían gastarse realmente, lo que confirmó que el fallo no era meramente teórico.

Los desarrolladores afirmaron no haber encontrado indicios de que algún atacante hubiera explotado realmente el fallo antes de su corrección.

Una corrección de emergencia y una regla rota

RippleX publicó la versión 3.4.1 el 25 de septiembre de 2026 para cerrar la vulnerabilidad. La corrección se activó de forma inmediata al instalarse, saltándose el procedimiento de votación habitual de la red, según el cual más del 80 por ciento de los validadores de confianza debe respaldar un cambio durante un periodo de dos semanas antes de que entre en vigor.

Fue la primera vez que se omitió deliberadamente el procedimiento de votación desde su introducción hace más de diez años. RippleX señaló que los futuros cambios seguirán pasando por el proceso de votación normal, reservando las excepciones para problemas de seguridad especialmente graves.

Para una red que sustenta XRP, uno de los tokens de mayor capitalización de mercado y ampliamente poseído por inversores europeos a través de exchanges y fondos, el episodio pone de relieve cómo un error de programación de hace una década en la lógica central de liquidación puede permanecer sin descubrir hasta que un investigador de bug bounty lo encuentra. La decisión de anular el mecanismo de consenso del ledger, aunque fuera de forma temporal, también plantea interrogantes sobre el equilibrio entre la gobernanza descentralizada y la necesidad de respuestas de seguridad rápidas en redes que procesan valor financiero real.