領先的 XRP 錢包創始人 Wietse Wind 已發出直接警告,提醒用戶注意一種針對 XRP 用戶的快速發展的冒充詐騙。此警報強調了一個不斷升級的威脅,該威脅已與實質損失相關,攻擊者冒充官方支持人員,並試圖通過將其偽裝成錢包協助來獲取助記詞。他們的行動範圍和速度正在擴大,XRP 社區現在成為主要目標。
創始人的建議強調了一種有組織的詐騙模式,旨在大規模利用信任。威脅行為者將自己定位為恢復專家、錢包工程師或生態系統支持人員。他們通過直接訊息、電子郵件、克隆的個人資料和精心設計的客戶服務語言接觸用戶,以創造合法性的假象。一旦建立初步關係,他們就會部署腳本化的升級策略——通常以緊急帳戶恢復需求為藉口——在技術故障排除的掩護下提取助記詞。
風險暴露非常顯著,因為 XRP 交易是不可逆的,而使用 12 或 24 個單詞密鑰保護的錢包一旦分享這些密鑰就會立即被破壞。這種詐騙旨在通過攻擊人類層面來繞過技術保障,創始人的信息強調了社區中已報告的用戶損失規模。
XRP 持有者可以通過實施嚴格的密鑰管理紀律來減輕這種風險。無論支持人員看起來多麼可信,助記詞在任何情況下都不能透露。平台團隊從不要求私鑰,任何合法的恢復流程都不需要用戶放棄對錢包的控制權。用戶應通過官方渠道驗證身份,避免與未經請求的入站訊息互動,並將任何可疑的接觸上報給社區安全中心。隨著攻擊者越來越多地利用用戶的脆弱性和對社交平台的實時監控,保持強化的姿態現在是必須的。
生態系統領導者的更廣泛情緒表明,這不是一個孤立的事件,而是一個不斷增長的模式的一部分。一位知名開發者強調了在 X 上流傳的一波網絡釣魚嘗試,這些嘗試利用欺騙性鏈接和直接訊息來誘使用戶參與,破壞信任並利用那些尋求幫助的人。
此外,社區成員已記錄了多起事件,其中攻擊者持續針對尋求支持的用戶。另一位知名社區成員報告了一種加倍詐騙,受害者被以"協助"解決帳戶問題的提議接觸,但卻被重定向到欺詐網站和要求敏感信息的 Telegram 頻道。在 Reddit 上的另一個案例中,一個假的"恢復代理"欺騙一名 XRP 持有者授予訪問權限,導致代幣被盜,而最近的一起事件中,一名 XRP 用戶從被入侵的冷錢包中損失了 $3,000,000。
這些例子強化了社區的評估,即攻擊者正在系統地監控有關錢包問題的公開討論,冒充官方支持渠道,並操縱互動以提取憑證。它們共同說明了 XRP 用戶面臨的威脅環境的規模和複雜性。


