Xaman ওয়ালেটের প্রতিষ্ঠাতা ভিটসে উইন্ড বলেছেন যে একটি “বিশাল XRPL-ভিত্তিক প্রতারণা প্রচেষ্টা” চলছে, যা মিথ্যা সাইন অনুরোধ, ফিশিং ইমেইল এবং অপহরণকৃত অ্যাকাউন্ট সম্পর্কে ব্যবহারকারীদের সতর্ক করছে।
তার সতর্কবার্তাটি ব্লকচেইন কোডের ত্রুটির পরিবর্তে ক্রিপ্টো ধারকদের উদ্দেশ্যে সামাজিক প্রযুক্তি আক্রমণের বৃদ্ধির দিকে ইঙ্গিত করে।
একটি বহুমুখী আক্রমণ XRPL ব্যবহারকারীদের উপর
উইন্ড লিখেছিলেন এক্স-এ ফেব্রুয়ারি ১৬-এ যে তিনি কৃত্রিম লেনদেনের জন্য ব্যবহারকারীদের স্বাক্ষর করার চেষ্টা শনাক্ত করার পর শনিবার-রবিবার এক্সাম্যান ওয়ালেটে নতুন ফিল্টার এবং সতর্কবার্তা যোগ করেছেন।
সাম্প্রতিক দিনগুলিতে কয়েকটি পদ্ধতির কথা তিনি উল্লেখ করেন, যার মধ্যে রয়েছে টোকেন সুইপের প্রতিশ্রুতি দেওয়া প্রতারণামূলক NFT, মিথ্যা ডেস্কটপ ওয়ালেট অ্যাপ এবং সাপোর্ট কর্মচারীদের ভান করে পাঠানো ডাইরেক্ট মেসেজ। অফিসিয়াল ওয়ালেট অ্যাকাউন্ট পুনরাবৃত্তি করে সতর্কবার্তা দিয়েছে, ব্যবহারকারীদের লিঙ্কে ক্লিক করা, DM-এর উত্তর দেওয়া বা অজানা ওয়েবসাইটগুলির সাথে ওয়ালেট কানেক্ট করা থেকে বিরত থাকার পরামর্শ দিয়েছে।
উইন্ডের মতে, আক্রমণগুলি সাধারণত সফটওয়্যার ভাঙার পরিবর্তে ব্যবহারকারীদের প্রতারণা করার উপর ফোকাস করে, যেখানে ধোঁকাবাজরা সোশ্যাল মিডিয়া ছাড়িয়ে ফিশিং ইমেইল পাঠাচ্ছে, যদিও Xaman ব্যবহারকারীর ইমেইল ঠিকানা সংরক্ষণ করে না, যা আক্রমণকারীদের অসম্পর্কিত ব্রিচ থেকে প্রকাশিত ডেটা-এর উপর নির্ভরশীল হওয়ার ইঙ্গিত দেয়।
অপরাধীরা এছাড়াও বলা হয়ে থাকে যে এক্সাম্যান একটি কেবলমাত্র মোবাইল অ্যাপ্লিকেশন হওয়ার সত্ত্বেও মিথ্যা “ডেস্কটপ ওয়ালেট” প্রচার করছে। কিছু প্রতারণামূলক প্রকল্প ব্যবহারকারীদের গোপন কীয়ের বিনিময়ে বিনামূল্যে টোকেনের প্রতিশ্রুতি দিচ্ছে।
উইন্ড বলেন যে অজানা লেনদেনগুলির অনুমতি দেওয়া বা তাদের চাবিগুলি শেয়ার না করলে ফান্ডগুলি নিরাপদ থাকবে।
“অ্যাপ এবং সোশ্যাল মিডিয়ায় যতগুলি সতর্কবার্তা, শনাক্তকরণ, ফিল্টারিং, অ্যালার্ট থাকুক না কেন: আপনি যদি ইচ্ছাকৃতভাবে বা অজান্তে তাদের সাথে মিথস্ক্রিয়া না করেন, তবে কোনও প্রতারক আপনাকে প্রতারিত করতে পারবে না,” তিনি পরামর্শ দিলেন। “আপনার ফান্ডগুলি Xaman ওয়ালেটে সম্পূর্ণরূপে নিরাপদ: শুধুমাত্র যে কোনও লেনদেনের সাথে সম্মতি না দিন, যা আপনি বিশ্বাস করেন না, এবং যারা আপনাকে বিনামূল্যে টোকেনের প্রতিশ্রুতি দেয়, তাদের সাথে মিথস্ক্রিয়া না করুন।”
ডিফি দুর্বলতার বাইরে প্রতারণা ছড়াচ্ছে
একআরপিএল প্রতারণার ঢেউটি একটি চিন্তাজনক শিল্প-ব্যাপী প্রবণতাকে প্রতিফলিত করে, যার বছরের শুরুতে একটি পেকশিল্ড রিপোর্ট প্রকাশ করেছিল যে ২০২৫ সালে ক্রিপ্টো প্রতারণা এবং হ্যাকের ফলে ৪.০৪ বিলিয়ন ডলারেরও বেশি নিষ্কাশিত হয়েছে।
এই মোট পরিমাণের মধ্যে $1.37 বিলিয়ন কেবলমাত্র প্রতারণা থেকে এসেছে, যা 2024 এর তুলনায় 64% বৃদ্ধি পেয়েছে। কোম্পানিটি বলেছে যে আক্রমণকারীরা কেবলমাত্র প্রযুক্তিগত দুর্বলতার উপর নির্ভর করার পরিবর্তে বড় হোল্ডিংয়ের ব্যক্তিদের লক্ষ্য করে প্রতিটি ফিশিং অভিযানের দিকে সরে যাচ্ছে।
এছাড়াও, পেকশিল্ড রিপোর্টটি পাওয়া গেছে যে গত বছর চুরি করা অর্থের প্রায় 75% কেন্দ্রীয় প্ল্যাটফর্ম এবং কোম্পানিগুলির দ্বারা ঘটেছিল, যা 2024 সালের 46% থেকে বেড়েছে।
এই উচ্চমূল্যের চুরি যা প্রতারণার সাথে জড়িত, সফটওয়্যার ওয়ালেটের বাইরেও বিস্তৃত। ২০২৬ সালের ১৭ জানুয়ারি, ব্লকচেইন গবেষক জ্যাক্সএক্সবিটি রিপোর্ট করেছেন যে একজন শিকার একটি হার্ডওয়্যার ওয়ালেট প্রতারণার মাধ্যমে প্রায় ২৮২ মিলিয়ন ডলার বিটকয়েন (BTC) এবং লাইটকয়েন (LTC) হারিয়েছেন। তাঁর অনুসন্ধানের মতে, আক্রমণকারী পরবর্তীতে থরচেইনের মাধ্যমে এই অর্থগুলি স্থানান্তরিত করে এগুলিকে মনেরো (XMR) এ রূপান্তরিত করেছে।
উইন্ডের পোস্টগুলি সর্বশেষ অভিযানকে একটি স্মরণীয় হিসাবে উপস্থাপন করেছে যে ওয়ালেট নিরাপত্তা প্রায়শই ব্যবহারকারীর সিদ্ধান্তের উপর নির্ভর করে।
“এটি একটি বিড়াল ও ইঁদুরের ‘খেলা,’ এবং প্রতারকদের জিতবে না,” তিনি বলেছেন।
পোস্টটি ওয়ালেট প্রতিষ্ঠাতা একটি সমন্বিত প্রতারণার সতর্কবার্তা দিয়েছেন যা XRPL ব্যবহারকারীদের লক্ষ্য করছে প্রথমে প্রকাশিত হয়েছিল CryptoPotato-এ।
