Ripple CTO émet un avertissement critique d’arnaque à l’armée XRP

En tant qu’investisseur chevronné en crypto avec plusieurs années d’expérience à mon actif, je ne saurais trop insister sur l’importance de rester vigilant contre les escroqueries dans cet espace. Le récent incident impliquant l’usurpation d’identité du compte Twitter officiel de Loopring et l’avertissement d’arnaque qui a suivi du directeur technique de Ripple, David Schwartz, nous rappelle brutalement que nous devons toujours être sur nos gardes.


En tant qu’analyste de crypto-monnaie, j’aimerais attirer votre attention sur une mise en garde importante émise par le PDG de Ripple, David Schwartz. Ce message est important non seulement pour la communauté XRP dévouée, mais également pour le marché plus large des crypto-monnaies dans son ensemble.

En tant que chercheur enquêtant sur cette question, je suis tombé sur un tweet provenant d’un compte se faisant passer pour @loopringorg, le pseudo officiel du protocole Loopring. Le message annonçait qu’il y avait eu une faille de sécurité sur le système de Loopring et qu’une quantité importante de fonds de clients avait été volée par des pirates. En outre, il a mentionné que les demandes d’indemnisation des utilisateurs étaient en cours de traitement.

Ripple CTO émet un avertissement critique d'arnaque à l'armée XRP

En tant qu’analyste, je vous déconseille de participer à ce message car il semble être une arnaque. Le compte en question a été rapidement suspendu par l’équipe X et le message initial de Ripple CTO a été mis à jour avec un lien vers un véritable tweet de @loopringorg. Dans ce tweet, l’équipe Loopring apporte des éclaircissements sur la situation.

Attention : ceci est un message frauduleux !

– David « JoelKatz » Schwartz (@JoelKatz) 10 juin 2024

Violation des portefeuilles intelligents Loopring

En tant qu’analyste de sécurité, j’ai analysé un incident récent impliquant les portefeuilles intelligents Loopring. Il y a quelques heures, certains de ces portefeuilles ont été compromis par un acteur malveillant. L’attaquant a réussi à usurper l’identité des propriétaires légitimes, à réinitialiser leur propriété, puis à retirer les actifs des portefeuilles concernés.

Les pirates ont réussi à contourner le système d’authentification à deux facteurs (2FA) de Loopring, leur permettant d’approuver la demande de récupération à l’aide du Loopring Guardian officiel. En réponse, nous avons temporairement interrompu toutes les opérations liées au service Guardian. Notre équipe travaille actuellement avec les spécialistes de la sécurité de Mist pour enquêter sur la façon dont le 2FA a été compromis et pour prévenir des incidents similaires à l’avenir.

En tant qu’analyste de sécurité au sein de l’équipe Loopring, je suis actuellement engagé dans une collaboration active avec des professionnels des forces de l’ordre et de la cybersécurité. Nous travaillons avec diligence pour retrouver l’identité de la personne responsable du récent piratage. Deux adresses suspectes ont été divulguées publiquement et nous avons fait appel à la communauté crypto pour obtenir toute information supplémentaire susceptible de nous aider dans notre enquête : « Si vous possédez des détails qui pourraient nous aider à identifier le coupable, veuillez les partager avec nous. »

Avertissement d’arnaque antérieur du Ripple CTO

La semaine dernière, comme mentionné dans un article de U.Today, je suis tombé sur une situation dans laquelle Schwartz s’est adressé à la communauté XRP concernant une préoccupation. Il a publié publiquement une capture d’écran d’un message privé qu’il avait reçu d’un autre utilisateur XRP. Le message aurait été envoyé par quelqu’un prétendant faire partie de l’équipe d’assistance X.

La note reçue indiquait qu’une enquête était en cours concernant le compte de cet utilisateur pour violation potentielle du droit d’auteur. Un formulaire à remplir est accessible via le lien fourni dans le message. Le fait de ne pas soumettre le formulaire dans les 24 heures, comme l’avait prévenu l’expéditeur, risquait soi-disant la suspension du compte. Cependant, Ripple CTO a réfuté l’authenticité de la capture d’écran présentée.

2024-06-10 16:36