领先的XRP钱包创始人Wietse Wind已发出直接警告,关于一种针对XRP用户的快速发展的冒充诈骗。此警报强调了一个不断升级的威胁途径,已与实质性损失相关联,攻击者冒充官方支持并试图通过伪装成钱包协助来获取种子短语。他们的操作范围和速度正在扩大,XRP社区现在成为主要目标。
创始人的建议强调了一种有组织纪律的诈骗模式,旨在大规模利用信任。威胁行为者将自己定位为恢复专家、钱包工程师或生态系统支持人员。他们通过直接信息、电子邮件、克隆的个人资料和精心设计的客户服务语言接近用户,以创造合法性的假象。一旦建立初步关系,他们就会部署脚本化的升级——通常以紧急账户恢复需求为借口——在技术故障排除的幌子下提取种子短语。
风险暴露很大,因为XRP交易是不可逆的,而用12或24个词的密钥保护的钱包一旦这些密钥被共享,就会立即被破坏。这种诈骗旨在通过攻击人类层面来绕过技术保障,创始人的信息强调了社区中已报告的用户损失规模。
XRP持有者可以通过实施严格的密钥管理纪律来减轻这种风险。无论支持代理看起来多么令人信服,种子短语在任何情况下都不能泄露。平台团队从不要求私钥,任何合法的恢复流程都不需要用户放弃对钱包的控制权。用户应通过官方渠道验证身份,避免与未经请求的入站消息互动,并将任何可疑的接触上报给社区安全中心。随着攻击者越来越多地利用用户的脆弱性和对社交平台的实时监控,保持强硬姿态现在是必须的。
生态系统领导者的更广泛情绪表明,这不是一个孤立事件,而是一个不断增长的模式的一部分。一位著名开发者强调了在X上流传的一波钓鱼尝试,利用欺骗性链接和直接信息诱使用户参与,破坏信任并利用那些寻求帮助的人。
此外,社区成员已记录了多起事件,其中攻击者持续针对寻求支持的用户。另一位知名社区成员报告了一种加倍诈骗,受害者被接近并提供"协助"账户问题的服务,但却被重定向到欺诈网站和要求敏感信息的Telegram频道。在Reddit上的另一个案例中,一个假的"恢复代理"欺骗一名XRP持有者授予访问权限,导致代币被盗,而最近的一起事件中,一名XRP用户从被破坏的冷钱包中损失了3,000,000美元。
这些例子强化了社区的评估,即攻击者正系统地监控关于钱包问题的公开讨论,冒充官方支持渠道,并操纵互动以提取凭证。它们共同说明了XRP用户面临的威胁环境的规模和复杂性。


