Cargando precios…
〽️NEUTRAL

XRP Ledger corrigió un fallo que exponía claves privadas

Un fallo de siete años en la biblioteca de firmas de XRP Ledger habría permitido a un atacante derivar una clave privada con solo cinco transacciones firmadas, poniendo en riesgo monederos antes de que los mantenedores lo parchearan.

Investigadores revelaron que una vulnerabilidad de siete años en la biblioteca de firmas de XRP Ledger habría permitido a un atacante reconstruir una clave privada con solo cinco transacciones firmadas. El fallo estaba en la forma en que XRPL implementaba el esquema de firma EdDSA usado para autorizar transacciones, y había pasado inadvertido en el código abierto desde 2017.

Por qué importa

El fallo es grave en principio: recuperar una clave privada a partir de firmas es el peor resultado posible para un esquema de firma, ya que permitiría a un atacante vaciar cualquier cuenta cuyo propietario hubiera firmado cinco o más transacciones. En la práctica, el error se detectó antes de que la biblioteca afectada llegara a una versión de producción, evitando pérdidas directas a los usuarios de XRPL. Aun así, la divulgación llega en un momento sensible para la red, mientras Ripple y los desarrolladores principales presentan XRPL a emisores institucionales y pilotos de efectivo tokenizado que exigen seguridad demostrable en los monederos.

Impacto en el mercado

El parche cierra la brecha de forma discreta, pero la imagen de un fallo criptográfico de varios años en el código central de firma será analizada por todos los equipos de cumplimiento que evalúen XRPL para uso en producción. $XRP cotizó prácticamente plano tras la noticia, lo que sugiere que el mercado trata la divulgación como un susto evitado más que como un incidente activo. La lectura para las instituciones: la revisión del código de primitivas criptográficas no es un acto puntual, y el proceso de código abierto de XRPL detectó el error antes de que se publicara, que es la parte de la historia que refuerza el caso institucional.

Tokens relacionados
$XRP

Preguntas frecuentes

  1. ¿Cuál era la vulnerabilidad de XRP Ledger?

    Investigadores revelaron que un fallo de siete años en la biblioteca de firmas EdDSA de XRPL podría haber permitido a un atacante reconstruir una clave privada con solo cinco transacciones firmadas.

  2. ¿Se vació realmente algún monedero de XRP?

    No. El error se detectó antes de que la biblioteca afectada llegara a una versión de producción, por lo que los usuarios de XRP Ledger no estuvieron expuestos a pérdidas directas.

  3. ¿Cuánto tiempo llevaba la vulnerabilidad en el código?

    El fallo había pasado inadvertido en el código abierto de XRP Ledger desde 2017, según los investigadores.

  4. ¿Cómo reaccionó el mercado de XRP a la divulgación?

    $XRP cotizó prácticamente plano tras la noticia, lo que sugiere que el mercado trató la divulgación como un susto evitado más que como un incidente de seguridad activo.

  5. ¿Por qué importa para la adopción institucional de XRPL?

    La divulgación llega mientras Ripple presenta XRPL a emisores institucionales y pilotos de efectivo tokenizado, donde los equipos de cumplimiento examinarán cualquier fallo criptográfico histórico en el código central de firma.

Atribución de fuente
Agregado de CryptoSlate · Verificado · Última actualización hace 23h
Abrir original →