
Une campagne de phishing vide les portefeuilles XRP des utilisateurs en expédiant en masse des jetons non fongibles (NFT) frauduleux prétendant être des paiements ou des récompenses officiels de Ripple. La tromperie profite de la confiance des détenteurs pour voler leurs fonds une fois qu'ils interagissent avec ces faux actifs.
Le système fonctionne selon une méthode connue dans le secteur sous le nom de parachutage malveillant– Les attaquants diffusent des NFT non sollicités qui arrivent directement aux adresses des victimes. Ces jetons imitent les prétendues distributions officielles du projet et incluent des liens ou des instructions pour réclamer un prix, redirigeant l'utilisateur vers des sites conçus pour voler ses clés et signer des transactions qui finissent par vider le portefeuille.
Comment fonctionne la tromperie
Les mécaniciens cherchent à éveiller l’avidité et l’urgence. Lorsqu'ils reçoivent un NFT qui semble provenir de Ripple, de nombreux utilisateurs examinent l'actif et tentent de le réclamer, après quoi il leur est demandé de connecter leur portefeuille ou de signer une transaction apparemment inoffensive. Cette signature accorde aux fraudeurs l'accès nécessaire pour transférer les fonds disponibles.
L'affaire a été révélée après que la plateforme d'analyse de réseau XRP Bithomp a documenté plusieurs adresses drainées par ce type d'opération. La diffusion massive de faux tokens suggère une campagne organisée et non des attaques isolées.
Un problème récurrent dans le secteur crypto
Les escroqueries par airdrop et par phishing ne sont pas nouvelles dans l'écosystème des actifs numériques, mais les campagnes ciblant spécifiquement la communauté XRP ont gagné du terrain ces derniers mois. Les fraudeurs s’appuient souvent sur le nom de marque de projets reconnus pour donner une apparence de légitimité à des expéditions qui, en réalité, n’ont aucun lien avec l’entreprise usurpée.
Ripple, la société liée au développement du token XRP, n'effectue pas de distribution de tokens via des NFT surprises et ne demande pas aux utilisateurs de signer des transactions pour réclamer des récompenses. Tout actif qui apparaît sans explication dans un portefeuille et promet un paiement doit être traité avec la plus grande suspicion.
Les spécialistes de la sécurité recommandent aux détenteurs de XRP de prendre des précautions de base contre ces types de menaces :
- N'interagissez pas avec des NFT ou des jetons qui arrivent non sollicités.
- Évitez de cliquer sur des liens inclus dans des actifs inconnus.
- Ne saisissez jamais la phrase de départ ou les clés privées sur des sites externes.
- Vérifiez toute promotion directement sur les chaînes officielles du projet.
La vigilance comme meilleure défense
L’absence d’intermédiaires qui annulent les opérations frauduleuses transforme l’auto-conservation en un domaine où les erreurs des utilisateurs sont généralement irréversibles. Une fois la transaction malveillante signée, récupérer les fonds est pratiquement impossible.
L’augmentation des campagnes de ce type reflète l’intérêt que suscite la communauté XRP auprès des acteurs malveillants, notamment en période d’activité accrue et d’attention médiatique sur le token. Pour les utilisateurs, la leçon se répète : la meilleure protection reste la prudence face à toute offre qui arrive à l'improviste.