Le fondateur du portefeuille XRP de premier plan, Wietse Wind, a émis un avertissement direct concernant une arnaque d'usurpation d'identité à évolution rapide ciblant les utilisateurs de XRP. L'alerte met en lumière un vecteur de menace croissant déjà lié à des pertes matérielles, les attaquants se faisant passer pour un support officiel et tentant de récupérer des phrases de récupération en les présentant comme une assistance pour portefeuille. Leurs opérations gagnent en portée et en rapidité, et la communauté XRP est désormais une cible principale.
Des Méthodes d'Usurpation d'Identité Coordonnées Ciblent Désormais les Utilisateurs de XRP
L'avis du fondateur souligne un schéma d'arnaque opérationnellement discipliné conçu pour exploiter la confiance à grande échelle. Les acteurs de la menace se positionnent comme des spécialistes de la récupération, des ingénieurs de portefeuille ou du personnel de support de l'écosystème. Ils contactent les utilisateurs par messages directs, e-mails, profils clonés et un langage de service client poli pour créer une façade de légitimité. Une fois le premier contact établi, ils déploient des escalades scriptées — souvent présentées comme des besoins urgents de récupération de compte — pour extraire les phrases de récupération sous couvert de dépannage technique.
L'exposition au risque est significative car les transactions XRP sont irréversibles, et les portefeuilles sécurisés par des clés de 12 ou 24 mots sont instantanément compromis une fois ces clés partagées. L'arnaque est conçue pour contourner les sauvegardes techniques en attaquant la couche humaine, et le message du fondateur souligne l'ampleur des pertes utilisateur déjà signalées à travers la communauté.
Les détenteurs de XRP peuvent atténuer ce risque en opérationnalisant une discipline stricte de gestion des clés. Les phrases de récupération ne doivent jamais être divulguées en aucune circonstance, peu importe à quel point un agent de support semble convaincant. Les équipes des plateformes ne demandent jamais les clés privées, et aucun processus légitime de récupération n'exige que l'utilisateur abandonne le contrôle de son portefeuille. Les utilisateurs doivent valider les identités via les canaux officiels, éviter de répondre aux messages entrants non sollicités et signaler toute approche suspecte aux centres de sécurité de la communauté. Maintenir une posture renforcée est désormais obligatoire alors que les attaquants arment de plus en plus la vulnérabilité des utilisateurs et la surveillance en temps réel des plateformes sociales.
Les Signalements de la Communauté Confirment un Environnement de Menace Croissant
Le sentiment général des leaders de l'écosystème indique qu'il ne s'agit pas d'un événement isolé mais d'une tendance croissante. Un développeur prominent a souligné une vague de tentatives de hameçonnage circulant sur X qui exploitaient des liens trompeurs et des messages directs pour attirer les utilisateurs à interagir, sapant la confiance et exploitant ceux cherchant de l'aide.
De plus, des membres de la communauté ont documenté de multiples incidents dans lesquels les attaquants ciblent systématiquement les utilisateurs cherchant du support. Un autre membre bien connu de la communauté a signalé une arnaque de redoublement, où les victimes étaient contactées avec des offres d'« assistance » pour des problèmes de compte mais étaient plutôt redirigées vers des sites frauduleux et des canaux Telegram demandant des informations sensibles. Dans un cas séparé sur Reddit, un faux « agent de récupération » a trompé un détenteur de XRP en lui faisant accorder l'accès, entraînant le vol de jetons, tandis qu'un incident récent a vu un utilisateur de XRP perdre 3 000 000 $ à partir d'un portefeuille cold compromis.
Ces exemples renforcent l'évaluation de la communauté selon laquelle les attaquants surveillent systématiquement les discussions publiques sur les préoccupations liées aux portefeuilles, usurpent l'identité des canaux de support officiels et manipulent les interactions pour extraire les identifiants. Ensemble, ils illustrent l'ampleur et la sophistication de l'environnement de menace auquel sont confrontés les utilisateurs de XRP.








