ActualitésCryptoUn détenteur de XRP perd 400,000 tokens après un e-mail de phishing se faisant passer pour une mise à jour Ledger

Un détenteur de XRP perd 400,000 tokens après un e-mail de phishing se faisant passer pour une mise à jour Ledger

Auteur: Coinpedia·

Points clés

  • •La victime aurait perdu environ 400,000 XRP après avoir interagi avec un e-mail de phishing déguisé en mise à jour Ledger.
  • •Les attaquants ont utilisé un faux lien de mise à jour logicielle pour obtenir les informations nécessaires afin de vider le hardware wallet.
  • •Environ 50,000 XRP détenus dans un compte de conservation assuré distinct sont restés sécurisés grâce aux exigences de rappel téléphonique et de vérification vocale.
  • •Kaltekis a déclaré que l’incident montre que l’auto-conservation peut rester vulnérable lorsque les utilisateurs sont trompés par des tentatives de phishing sophistiquées.
  • •Les détenteurs de cryptomonnaies sont invités à vérifier les demandes inattendues de mise à jour de portefeuille via les canaux officiels plutôt que par des liens reçus par e-mail.
Un détenteur de XRP perd 400,000 tokens après un e-mail de phishing se faisant passer pour une mise à jour Ledger

Un détenteur de XRP a perdu 400,000 tokens en une nuit après avoir répondu à un e-mail de phishing qui semblait être une mise à jour de routine de son portefeuille matériel, selon un récit partagé par le conseiller crypto George Kaltekis.

Appel tardif le soir de Pâques

Kaltekis a déclaré avoir reçu un appel paniqué vers 10 p.m. le soir de Pâques, après que le vol avait eu lieu. Il a indiqué que l’horaire en lui-même suggérait que quelque chose n’allait pas, notant que les appels à cette heure apportent rarement de bonnes nouvelles.

La victime aurait détenu environ 400,000 XRP sur un hardware wallet. Alors qu’elle passait les fêtes en famille, elle a reçu un e-mail qui semblait provenir de Ledger et lui demandait de mettre à jour son appareil. Pensant qu’il s’agissait d’une demande standard de mise à jour logicielle, elle a cliqué et saisi les informations de son portefeuille.

Fonctionnement de l’arnaque

L’e-mail de phishing, déguisé en mise à jour Ledger, a dirigé la victime vers un faux lien de mise à jour logicielle. En suivant le lien et en entrant les informations demandées, elle a fourni sans le savoir aux attaquants les identifiants nécessaires pour vider le portefeuille. Les 400,000 XRP ont ensuite été volés.

Les hardware wallets sont conçus pour conserver les clés privées hors ligne, mais cette protection peut être contournée si un utilisateur est amené à révéler des informations de récupération ou à approuver un processus malveillant en dehors des protections normales. Pour cette raison, les e-mails inattendus de mise à jour de portefeuille constituent un scénario courant à haut risque : la maintenance légitime d’un appareil doit être vérifiée via les canaux officiels plutôt que par des liens envoyés dans des messages non sollicités.

Kaltekis a déclaré que les tentatives de phishing sont devenues de plus en plus convaincantes ces dernières années. Il a noté que même des personnes travaillant professionnellement dans la cybersécurité ont décrit des difficultés à distinguer les communications authentiques des communications frauduleuses.

Le compte de conservation distinct n’a pas été touché

La perte n’a pas été totale. La victime détenait encore environ 50,000 XRP dans un compte de conservation assuré séparé. Ces fonds sont restés sécurisés parce que le compte exigeait une vérification supplémentaire avant toute approbation de transaction, notamment une confirmation par rappel téléphonique et une vérification vocale avant tout déplacement d’actifs.

Ce contraste met en évidence un compromis pratique dans le stockage des cryptomonnaies. L’auto-conservation donne aux détenteurs un contrôle direct sur leurs actifs, tandis que les solutions de conservation peuvent ajouter des contrôles procéduraux qui ralentissent ou bloquent les transferts non autorisés. Aucune des deux approches n’élimine tous les risques, mais les soldes importants incitent souvent les utilisateurs à réfléchir plus attentivement à la manière dont l’accès, la vérification et la récupération sont gérés.

Leçon pour les utilisateurs de l’auto-conservation

Kaltekis a déclaré que ce récit ne visait pas à décourager l’auto-conservation, qu’il a lui-même décrite comme une pratique qu’il soutient fortement. Il a plutôt indiqué que cette affaire montre que l’auto-conservation, bien que précieuse, n’est pas automatiquement protégée contre les tentatives de phishing sophistiquées.

Une seule erreur commise dans des circonstances ordinaires, par une personne qui consultait simplement ses e-mails, a suffi à provoquer une perte importante. L’incident s’ajoute à un nombre croissant de récits similaires circulant dans l’industrie crypto et souligne la nécessité pour les détenteurs de XRP, Bitcoin et autres actifs numériques de vérifier soigneusement les demandes de mise à jour inattendues et d’envisager des protections supplémentaires pour les avoirs plus importants.