Titular de XRP pierde 400,000 tokens tras correo de phishing que simulaba una actualización de Ledger
Puntos clave
- •La víctima habría perdido aproximadamente 400,000 XRP después de interactuar con un correo de phishing disfrazado como una actualización de Ledger.
- •Los atacantes usaron un enlace falso de actualización de software para obtener la información necesaria para vaciar la billetera de hardware.
- •Alrededor de 50,000 XRP mantenidos en una cuenta de custodia asegurada separada permanecieron seguros gracias a requisitos de confirmación por devolución de llamada y verificación de voz.
- •Kaltekis dijo que el incidente muestra que la autocustodia aún puede ser vulnerable cuando los usuarios son engañados por intentos sofisticados de phishing.
- •Se insta a los titulares de criptomonedas a verificar las solicitudes inesperadas de actualización de billeteras a través de canales oficiales, en lugar de enlaces por correo electrónico.

Un titular de XRP perdió 400,000 tokens de la noche a la mañana después de responder a un correo de phishing que parecía ser una actualización rutinaria de una billetera de hardware, según un relato compartido por el asesor cripto George Kaltekis.
Llamada nocturna en Pascua
Kaltekis dijo que recibió una llamada de pánico alrededor de las 10 p.m. la noche de Pascua, después de que el robo ya había ocurrido. Señaló que el horario en sí sugería que algo andaba mal, al comentar que las llamadas a esa hora rara vez traen buenas noticias.
Según el relato, la víctima mantenía aproximadamente 400,000 XRP en una billetera de hardware. Mientras pasaba la festividad con su familia, recibió un correo electrónico que parecía provenir de Ledger y le indicaba actualizar su dispositivo. Creyendo que el mensaje era una solicitud estándar de actualización de software, hizo clic y proporcionó la información de su billetera.
Cómo funcionó la estafa
El correo de phishing, disfrazado como una actualización de Ledger, dirigió a la víctima a un enlace falso de actualización de software. Al seguir el enlace e ingresar la información solicitada, entregó sin saberlo a los atacantes las credenciales necesarias para vaciar la billetera. Luego fueron robados los 400,000 XRP.
Las billeteras de hardware están diseñadas para mantener las claves privadas fuera de línea, pero esa protección puede eludirse si se engaña a un usuario para que revele información de recuperación o apruebe un proceso malicioso fuera de las salvaguardas normales. Por esa razón, los correos inesperados de actualización de billeteras son un escenario común de alto riesgo: el mantenimiento legítimo de un dispositivo debe verificarse a través de canales oficiales, no mediante enlaces enviados en mensajes no solicitados.
Kaltekis dijo que los intentos de phishing se han vuelto cada vez más convincentes en los últimos años. Señaló que incluso personas que trabajan profesionalmente en ciberseguridad han descrito dificultades para distinguir comunicaciones genuinas de fraudulentas.
La cuenta de custodia separada no fue afectada
La pérdida no fue total. La víctima aún tenía alrededor de 50,000 XRP en una cuenta de custodia asegurada separada. Esos fondos permanecieron seguros porque la cuenta requería verificación adicional antes de aprobar cualquier transacción, incluida una confirmación por devolución de llamada y verificación de voz antes de que los activos pudieran moverse.
Ese contraste destaca una compensación práctica en el almacenamiento de criptomonedas. La autocustodia da a los titulares control directo sobre los activos, mientras que los esquemas de custodia pueden añadir controles de procedimiento que retrasan o bloquean transferencias no autorizadas. Ningún enfoque elimina todos los riesgos, pero los saldos más grandes suelen llevar a los usuarios a pensar con más cuidado en cómo se gestionan el acceso, la verificación y la recuperación.
Lección para usuarios de autocustodia
Kaltekis dijo que el relato no buscaba desalentar la autocustodia, que él mismo describió como algo que apoya firmemente. En cambio, afirmó que el caso muestra que la autocustodia, aunque valiosa, no está automáticamente protegida contra intentos sofisticados de phishing.
Un solo error cometido en circunstancias ordinarias, por alguien que simplemente revisaba su correo electrónico, fue suficiente para generar una pérdida importante. El incidente se suma a un número creciente de relatos similares que circulan en la industria cripto y subraya la necesidad de que los titulares de XRP, Bitcoin y otros activos digitales verifiquen cuidadosamente las solicitudes inesperadas de actualización y consideren protecciones adicionales para tenencias más grandes.