Seguridad

XPR Network advierte sobre xprdrop.com y un drenador de wallets ligado a un falso reclamo de recompensas

XPR Network emitió advertencias sobre xprdrop.com, un sitio que se presenta como una página de “Community Rewards” para XPR Network y que fue señalado por miembros del equipo como un vector de phishing con capacidad para vaciar wallets si el usuario concede permisos de “claim”.

En publicaciones públicas, un integrante del bloque productor de XPR Network explicó que la página falsa solicita una autorización maliciosa asociada a xprgrant@active, permiso que permitiría transferencias y acciones relacionadas con el unstaking. El mismo mensaje incluyó una guía para retirar permisos desde la página oficial de permisos de la red.

La mecánica del señuelo

Otro validador de XPR Network indicó que el patrón observado comienza con una dispersión de tokens “XPRDROP” que conduce a xprdrop.com, donde se muestra la falsa reclamación de airdrop. Según ese aviso, la trampa no depende de una descarga ni de una conexión compleja, sino de la autorización que el usuario firma al intentar reclamar las supuestas recompensas.

La documentación pública de XPR Network también remite a su WebAuth Wallet, el monedero oficial de la red, como parte del ecosistema legítimo de la compañía. En paralelo, las advertencias del equipo insisten en revisar y revocar permisos cuando exista cualquier sospecha de interacción con la página fraudulenta.

Por ahora, lo confirmado es la advertencia pública de miembros del proyecto y la existencia del sitio xprdrop.com con una oferta de reclamación asociada a XPR Network. La confirmación independiente de un incidente más amplio no aparece en los materiales revisados, por lo que la recomendación práctica se centra en no aprobar permisos desde páginas no verificadas y comprobar autorizaciones activas en el entorno oficial de la red.