Estafa en el Ecosistema de Ripple
Los estafadores de criptomonedas han creado un clon casi perfecto del sitio web de Ripple con el objetivo de robar a los inversores de XRP. Este plan podría haber tenido éxito, pero fue completamente frustrado por David Schwartz, el arquitecto jefe de XRP Ledger. Al responder a una captura de pantalla del nuevo sitio en la plataforma X, Schwartz no emitió un extenso comunicado de prensa; en su lugar, simplemente adjuntó un GIF con la leyenda:
«¡ES UNA ESTAFA!»
, lo que pudo haber salvado a la comunidad de perder dinero.
Detalles del Sitio Web Falso
El sitio web falso parece haber sido diseñado por los propios creadores de Ripple. Utiliza el mismo color azul profundo, fuentes de marca, logotipo y un botón de «Comprar XRP» en la esquina. Sin embargo, el diablo está en los detalles. Los estafadores decidieron aprovechar la lealtad y la psicología de los HODLers, es decir, aquellas personas que han mantenido el token durante años y se han negado a vender durante las caídas de precios. Un gran banner promete:
«Algo está por venir para aquellos que nunca vendieron.»
Debajo, hay una manipulación más sutil:
«No podemos decir qué es. Pero es una recompensa por la paciencia, no por la especulación.»
El Mecanismo de la Estafa
A los inversores se les ofrece exclusividad y «acceso anticipado» antes de que se cierren las puertas. El desenlace es predecible: el botón de «Obtener Acceso Anticipado» activa un drenador de criptomonedas. Una vez que un usuario aprueba la transacción desde su billetera, su saldo total de XRP desaparece al instante.
Ola de Ataques en el Ecosistema de XRP
Este sitio web falso es parte de una poderosa ola de ataques que han apuntado al ecosistema de XRP Ledger a principios de agosto. Los estafadores claramente han apostado todo, utilizando bases de datos de inversores filtradas y métodos diseñados para eludir los filtros de spam. El 1 y 2 de agosto, la popular billetera Xaman, anteriormente conocida como Xumm, también fue atacada. Los atacantes comprometieron su cuenta verificada en X y comenzaron a promover agresivamente un token «XMN» supuestamente emitido por el equipo de la billetera. El fundador de Xaman, Wietse Wind, rápidamente emitió una firme negación:
«no hay token, nunca ha habido uno y nunca habrá uno.»
Ingeniería Social como Arma Principal
La principal arma de los hackers no es una vulnerabilidad técnica de blockchain, sino la ingeniería social. Crean una imagen atractiva, presionan a la víctima con mensajes como
«actúa antes de que se cierren las puertas»
y hacen que el usuario haga clic en el botón de confirmación por sí mismo. El XRP Ledger está diseñado para que las transacciones sean irreversibles. Si un inversor firma voluntariamente una transacción o ingresa una frase secreta en un sitio web fraudulento, ni siquiera David Schwartz puede recuperar los fondos. Ripple no tiene programas de lealtad ocultos, fondos de apoyo secretos o grupos privados para «aquellos que nunca vendieron». Cualquier oferta de este tipo es una estafa.