Uma ponte que conecta o XRP Ledger à blockchain tx, antiga Coreum, perdeu quase 200 mil XRP — aproximadamente US$ 200 mil — após um atacante explorar uma falha de software que fez o sistema registrar depósitos falsos como se fossem reais. O incidente ocorreu em 9 de agosto e, em apenas 97 minutos, os tokens drenados saíram da carteira de reserva da ponte antes que a operação fosse interrompida.
A mecânica da ponte e a exploração da vulnerabilidade
Pontes entre blockchains funcionam como um cofre com sistema de recibos. Quando um usuário envia XRP para a carteira de reserva no XRP Ledger, a ponte gera uma quantidade equivalente de XRP empacotado na outra cadeia. Ao devolver esses tokens, o usuário pode retirar o XRP real mantido em reserva. O atacante, no entanto, encontrou uma forma de fazer o sistema emitir os recibos sem depositar nada no cofre, criando saldos fictícios.
Segundo o relato da operadora, o invasor criou XRP sem lastro na blockchain tx e depois trocou esses ativos por XRP legítimo retirado da carteira de reserva. O software responsável pela validação confundiu os depósitos falsos com entradas reais, o que permitiu a drenagem. Em 97 minutos, quase 200 mil XRP deixaram a reserva, até que a ponte fosse pausada.
A tx é uma empresa sediada nos Estados Unidos, focada na tokenização de ativos do mundo real, e realizou seu rebranding em março. O incidente expõe como a lógica de validação de uma ponte pode ser comprometida por uma falha específica no reconhecimento de depósitos.
Resposta da operadora e acionamento do FBI
Após identificar a exploração, a tx interrompeu imediatamente as operações da ponte e aplicou um patch na vulnerabilidade. A empresa também contratou especialistas em perícia blockchain para rastrear os fundos e formalizou uma queixa junto ao FBI, órgão responsável por investigações cibernéticas nos Estados Unidos.
A operadora, no entanto, ainda não explicou como pretende compensar os detentores afetados pela drenagem. A falta de um plano claro de reembolso adiciona incerteza para usuários que utilizaram a ponte para movimentar XRP entre as duas redes. Também não há previsão para reabertura do serviço, que permanece suspenso enquanto as investigações avançam.
A resposta contrasta com outros incidentes do tipo no setor, onde a comunicação sobre eventuais ressarcimentos costuma ser mais imediata. Ainda assim, o acionamento de autoridades federais demonstra o esforço da tx em responsabilizar o agressor, embora a recuperação dos ativos dependa de investigações complexas.
Impactos para o mercado de criptomoedas e lições de segurança
O incidente reforça que pontes entre blockchains continuam sendo um dos pontos mais vulneráveis do ecossistema de criptomoedas. Mesmo com auditorias e processos robustos, a lógica de validação de depósitos pode conter brechas graves, capazes de transformar saldos falsos em ativos reais.
O montante de US$ 200 mil é relativamente pequeno se comparado a grandes hacks do setor, mas a natureza da falha chama atenção. A confusão entre depósitos fictícios e reais pode ocorrer em qualquer protocolo que dependa de confirmadores de transações, indicando a necessidade de testes contínuos e monitoramento em tempo real das carteiras de reserva.
Para investidores, o caso serve como alerta sobre os riscos de liquidez e custódia em pontes, que historicamente concentram perdas bilionárias. A transparência na prestação de contas da tx nos próximos dias será essencial para restaurar a confiança de usuários do XRP e de outras redes que dependem de infraestruturas similares.











Leave a Reply