El ecosistema del XRP Ledger ha crecido sustancialmente durante 2025 y 2026, y a medida que las aplicaciones descentralizadas, los activos tokenizados y los tokens emitidos por la comunidad se han expandido en él, también lo han hecho los atacantes que lo tienen en la mira. Una de las amenazas de más rápido crecimiento que enfrentan hoy los poseedores de XRP involucra trustlines maliciosas, permisos de tokens fraudulentos e interacciones de billetera engañosas dirigidas específicamente a usuarios de Xaman, antes conocida como Xumm.
Muchos usuarios asumen que las billeteras de XRP son inmunes al tipo de ataques a contratos inteligentes comunes en Ethereum. Los estafadores simplemente han adaptado sus tácticas a la mecánica propia del XRPL, explotando la confusión en torno a las trustlines, las solicitudes de autorización de tokens y los airdrops falsos para comprometer billeteras y manipular saldos.
Qué es realmente una trustline
A diferencia de muchas otras criptomonedas, el XRP Ledger permite a los usuarios mantener activos emitidos por terceros. Antes de recibir ciertos tokens, una billetera debe establecer una trustline con la dirección emisora, esencialmente un permiso que permite que la cuenta interactúe con esa moneda emitida. Las trustlines legítimas se usan constantemente, para stablecoins, activos tokenizados, tokens comunitarios, activos de gaming y tokens de pools de liquidez. Ese mismo sistema se abusa ahora de forma habitual para distribuir tokens fraudulentos a billeteras desprevenidas.
Cómo funcionan los ataques de trustlines maliciosas
La mayoría de los ataques comienzan con ingeniería social en lugar de hackeo técnico, a través de regalos falsos de XRP, airdrops fraudulentos, proyectos XRPL suplantados, falsas oportunidades de staking, sitios de phishing y cuentas de redes sociales comprometidas. Se instruye a las víctimas a firmar una solicitud dentro de Xaman sin entender del todo qué autoriza. Una vez aprobada, los atacantes pueden inundar la billetera con activos fraudulentos, activar solicitudes de transacción engañosas, manipular interacciones de tokens mediante comportamiento malicioso del emisor, y en algunos casos drenar las reservas de XRP vinculadas a los requisitos de las trustlines. Las víctimas suelen no darse cuenta de que algo anda mal hasta que empiezan a aparecer transacciones sospechosas en su historial.
Por qué los requisitos de reserva empeoran esto
Cada cuenta de XRP debe mantener un saldo mínimo para permanecer activa, y se bloquea XRP adicional para trustlines, ofertas, escrows y listas de firmantes. Los atacantes explotan esto directamente engañando a los usuarios para que abran trustlines excesivas: mientras más trustlines se abren, más XRP queda bloqueado como reserva. Algunas campañas inundan deliberadamente las billeteras con tokens sin valor específicamente para provocar una decisión de firma apresurada y mal considerada mientras el usuario intenta limpiar todo.
Los airdrops falsos son el principal punto de entrada
Las campañas de airdrops falsos son uno de los mayores vectores de ataque dirigidos a usuarios de Xaman, prometiendo típicamente XRP gratis, acceso temprano a tokens, asignaciones de gobernanza, bonos de staking o distribuciones de NFT. Las víctimas caen en portales de phishing convincentes construidos con branding generado por IA, videos deepfake del equipo, interfaces clonadas e informes de auditoría fabricados, todo diseñado hacia un único objetivo: lograr que se autorice una solicitud maliciosa dentro de la billetera.
Señales de alerta
- Emisores de tokens desconocidos o no verificados
- Promesas de ganancias garantizadas
- Airdrops no solicitados que aparecen sin interacción previa alguna
- Solicitudes urgentes de verificación de billetera
- Solicitudes de firma sospechosas o destination tags desconocidos
- Proyectos poco documentados o vagos, incluso cuando el diseño se ve pulido
En el entorno actual, incluso un proyecto XRPL diseñado profesionalmente puede ser enteramente fraudulento. El pulido visual ya no es evidencia de legitimidad.
Si sospecha de un compromiso de billetera
Deje de firmar transacciones
No apruebe nada más hasta haber revisado por completo la actividad de la billetera.
Revise las trustlines activas
Inspeccione cada trustline conectada a la billetera y elimine las relaciones de tokens sospechosas o no reconocidas donde sea posible.
Asegure los activos restantes
Mueva el XRP restante y las tenencias legítimas a una billetera recién generada. Nunca siga usando una billetera que pudo haber estado expuesta a actividad de firma maliciosa.
Revoque permisos innecesarios
Revise todas las autorizaciones de la billetera y elimine cualquier cosa que no necesite activamente.
Preserve los registros
Guarde direcciones de billetera, hashes de transacción, capturas de pantalla, URL sospechosas y cualquier conversación de chat relacionada. Esto resulta esencial si el caso se investiga o denuncia más adelante.
Las víctimas de estafas en el XRPL suelen ser blanco por segunda vez de personas que se hacen pasar por investigadores blockchain, agentes de cumplimiento de XRP o personal de soporte de Xaman, casi siempre exigiendo un pago por adelantado por una recuperación garantizada que no existe.
Buenas prácticas para el futuro
Interactúe solo con proyectos XRPL verificados, evite firmar payloads desconocidos, revise las trustlines con regularidad, mantenga los respaldos fuera de línea seguros, separe las tenencias a largo plazo de la actividad experimental, verifique las direcciones de los emisores de forma independiente, e ignore por completo las ofertas de airdrops no solicitadas. La mayoría de los ataques exitosos aquí dependen de la autorización del usuario, no de una vulnerabilidad técnica de la billetera.
Reflexión final
Asegurar una billetera Xaman hoy requiere mucho más que proteger una frase semilla. Entender cómo funcionan las trustlines, reconocer las tácticas de manipulación, y tratar cada interacción de billetera con cierto grado de sospecha es lo que realmente mantiene a salvo las tenencias de XRP a medida que el ecosistema sigue creciendo.