ملخص
- حذّر ديفيد شوارتز، الرئيس التنفيذي السابق لريبل، حاملي XRP من موقع ويب مزيف لريبل مصمم لتفريغ محافظ العملات المشفرة من خلال الخداع.
- الاحتياليون نسخوا هوية Ripple بينما وعدوا بمكافآت حصرية قبل تفعيل موافقات محفظة ضارة سحبت أموال XRP للضحايا بشكل لا رجعة فيه.
- كما قام المهاجمون باختراق حساب X المُحقق لـ Xaman، بينما حث خبراء الأمن المستثمرين على التحقق من كل عرض متعلق بـ XRP بعناية قبل المشاركة.
حذّر ديفيد شوارتز، الرئيس التنفيذي السابق لشركة Ripple، حاملي XRP من موقع ويب احتيالي يُقلّد Ripple لسرقة أموال المستخدمين. وفقًا لشوارتز، فإن المنصة المزيفة تخدع المستثمرين لاعتماد معاملات محفظة ضارة من خلال وعد المُمتلكين طويلي الأجل لـ XRP بمكافآت حصرية.
رفع شوارتز التحذير بعد ظهور لقطة شاشة للموقع الاحتيالي على X، حيث رد بـ GIF يعرض الرسالة، “إنه عملية احتيال!” وانتشر ردّه بسرعة عبر مجتمع XRP وألفت المستخدمين إلى حملة التصيد المتزايدة. يشبه الموقع بشكل وثيق المنصة الرسمية لريبل من خلال نسخ شعار الشركة، وشعارها، وألوانها، وخطوطها. بالإضافة إلى ذلك، يحتوي على زر “شراء XRP”، مما يجعل الصفحة تبدو أصيلة للزوار غير المدركين.
ومع ذلك، فإن المحتالين يعتمدون على رسائل مقنعة بدلاً من الاستغلال التقني، مدعين أن المستخدمين الذين احتفظوا بـ XRP خلال التراجعات السابقة مؤهلون للحصول على مكافأة خاصة. كما تنص الصفحة الاحتيالية على أن هذه الفرصة تُقدّر الصبر بدلاً من المضاربة، مع تقديم وصول مبكر محدود.
علاوة على ذلك، يواجه الزوار رسائل تشجع على اتخاذ إجراء فوري قبل إغلاق الوصول زعمًا، مما يزيد من احتمالية قيامهم بتوصيل محافظهم دون التحقق من شرعية الموقع الإلكتروني.
يُزعم أن النقر على زر "الحصول على وصول مبكر" يُفعّل برنامج سرقة العملات المشفرة، مما يسمح للمهاجمين بنقل XRP المخزن في المحفظة المتصلة فورًا بمجرد موافقة المستخدمين على الطلب. وبما أن معاملات دفتر XRP لا يمكن التراجع عنها، فلا يوجد أي وسيلة للضحايا استعادة الأموال المسروقة بعد الموافقة على المعاملة.
اقرأ أيضًا: مؤسس ElizaOS يعلن أن الرمز ميت مع إنهاء الدعم الأساسي للمشروع
المحتالون يستغلون بشكل متزايد علامات XRP الموثوقة
وفقًا لشوارتز، فإن الحملة تسلط الضوء على كيفية استغلال المحتالين بشكل متزايد علامات تجارية مشهورة في مجال التشفير للخداع، من خلال التلاعب بالمستخدمين لاعتماد المعاملات بدلاً من استهداف ثغرات داخل دفتر حسابات XRP. إضافةً إلى ذلك، فإن موقع ويب Ripple المزيف يشكل جزءًا من حملة تصيد أوسع تؤثر على نظام دفتر حسابات XRP، مع تقارير تشير إلى أن المحتالين يستخدمون نسخًا مقنعة من المواقع، ومعلومات مستثمرين مسربة، ورسائل مصممة لتجاوز مرشحات البريد العشوائي التقليدية.
استهدف حادث آخر مؤخرًا Xaman، المعروفة سابقًا باسم Xumm، بعد أن قام المهاجمون باختراق مؤقت لحساب X المُحقق لموفر المحفظة ونشروا عملة مزيفة تُسمى XMN كإطلاق رسمي. نفى مؤسس Xaman، ويتس ويند، فورًا هذه المزاعم، وأكد أن Xaman لم تصدر أبدًا أي عملة ولا نية لديها لإطلاق واحدة، مما منع مستخدمين إضافيين من التفاعل مع الحملة الاحتيالية.
علاوة على ذلك، تُظهر هذه الهجمات أن الهندسة الاجتماعية أصبحت الطريقة المفضلة لاستهداف مستثمري العملات المشفرة، حيث يُقنع المجرمون المستخدمين بتأييد معاملات ضارة بدلاً من تجاوز أمان البلوكشين.
ريبل لا تقدم مكافآت ولاء خفية لـ XRP
وفقًا لشوارتز، لا تُنظّم ريبيل برامج ولاء سرية، أو صناديق مكافآت خاصة، أو حملات حصرية للمستثمرين الذين لم يبيعوا أبدًا XRP. يجب اعتبار أي موقع ويب يقدّم مثل هذه الوعود احتياليًا.
وبالتالي، يجب على المستثمرين التحقق من عناوين المواقع الإلكترونية قبل توصيل المحافظ أو الموافقة على المعاملات. كما ينبغي لهم تجنب إدخال عبارات الاسترداد أو التوقيع على الطلبات التي تأتي من منصات غير رسمية تدّعي تمثيل Ripple.
تحذير شوارتز يؤكد على تطور متزايد في حملات التصيد الاحتيالي المستهدفة لحاملي XRP. وعلى الرغم من أن الموقع الاحتيالي يقلد بشكل وثيق هوية Ripple، إلا أن وعود المكافآت الخاصة به توجد فقط لسرقة أموال المستخدمين. يجب على المستثمرين الاعتماد فقط على قنوات Ripple الرسمية للاتصال قبل التفاعل مع أي عرض ترويجي متعلق بـ XRP.
اقرأ أيضًا: XRP ETFs تمدد سلسلة خلوها من التدفقات السلبية رغم توقف التدفقات اليومية
ظهرت المقالة تحذير رئيس تقنية المعلومات السابق في Ripple ديفيد شوارتز لحاملي XRP من موقع ويب مزيف مرتبط بـ Ripple لأول مرة على 36Crypto.

