디지털 자산 거래소 업홀드(Uphold)는 최근 리플(XRP) 보유자를 겨냥한 새로운 피싱 사기 수법에 대해 경고하고 나섰다. 업홀드는 자신들의 공식 X(구 트위터) 계정을 통해 사용자가 데스크톱 애플리케이션을 다운로드하도록 유도하는 피싱 공격이 발생했음을 알렸다.

업홀드의 연구 책임자인 마틴 히스보에크 박사는 이번 사기가 업홀드의 공식 요청이 아니라며, 이와 유사한 메시지를 받은 경우 절대 링크를 클릭하거나 첨부 파일을 열지 말고, 반드시 공식 고객지원 채널에 신고해야 한다고 강조했다.

이번 경고는 리플과 XRP 커뮤니티의 보안 문제가 주요 이슈로 떠오르고 있는 가운데 발표되었다. 업홀드는 현재 15억 개 이상의 XRP를 보관하고 있으며, 이는 고객의 비트코인 보유량보다 10배나 많은 양이다. 이러한 XRP의 집중 보유는 업홀드가 XRP 사용자들 사이에서 얼마나 중요한 역할을 하는지를 명확하게 보여준다.

한편, 리플은 최근 자사 연례 행사 '스웰(Swell)' 기간 동안 및 이후에 급증한 가짜 유튜브 라이브 방송에 대한 경각심을 일깨우고 있다. 이러한 라이브 방송은 XRP를 보내줄 경우 더 많은 토큰을 반환하겠다는 형식의 전형적인 '에어드롭 사기'로, 진위 여부를 쉽게 구분하기 어려운 딥페이크 영상까지 활용되고 있는 것으로 알려졌다.

리플과 개발 부서인 리플X는 커뮤니티에 반복적으로 경고하고 있으며, 직원들이 XRP를 전송하거나 지갑 정보를 공유하거나 투자 요청을 하는 일이 없다는 점을 명심해야 한다고 강조하고 있다. 알 수 없는 제안이나 메시지를 받았을 경우, 반드시 공식 채널을 통해 정보를 교차 확인할 것을 권장하고 있다.

최근 암호화폐 생태계에서는 정교한 사기 수법이 증가하고 있으며, 이는 사용자들에게 더욱 경계심을 요구하고 있는 상황이다. 거래소와 프로젝트들이 신뢰성을 담보하기 위한 해명을 하고 있지만, 피싱 사기와 영상 조작 등 고도화된 수법은 초보 투자자뿐만 아니라 숙련된 사용자로 하여금 속기 쉽도록 만들고 있다.

따라서 커뮤니티가 지속적으로 경계를 유지하고, 공식 발표 이외에는 송금이나 애플리케이션 설치 요청에 응하지 않는 것이 무엇보다 중요하다. 업홀드와 리플이 다시 한 번 강조한 이번 보안 경고는 XRP 생태계의 사이버 위협에 대한 인식을 높이는 중요한 계기가 되었다.