Ringkasan
- Bekas CTO Ripple, David Schwartz, memperingatkan pemegang XRP tentang laman web Ripple palsu yang direka untuk mengosongkan dompet mata wang kripto melalui penipuan.
- Penipu meniru merek Ripple sambil menjanjikan ganjaran eksklusif sebelum memicu persetujuan dompet berbahaya yang menguras dana XRP korban secara tak terbalik.
- Penyerang juga telah mengompromikan akaun X yang disahkan milik Xaman, sementara pakar keselamatan mendesak pelabur untuk mengesahkan setiap tawaran berkaitan XRP dengan teliti sebelum menyertai.
Bekas CTO Ripple, David Schwartz, telah memperingatkan pemegang XRP tentang laman web penipuan yang menyamar sebagai Ripple untuk mencuri dana pengguna. Menurut Schwartz, platform palsu itu menipu pelabur untuk bersetuju dengan transaksi dompet jahat dengan menjanjikan ganjaran eksklusif kepada pemegang XRP jangka panjang.
Schwartz mengeluarkan amaran selepas tangkapan skrin laman web penipuan muncul di X, dengan menanggapi menggunakan GIF yang memaparkan mesej, “IT’S A SCAM!” Responsnya dengan cepat tersebar di kalangan komuniti XRP dan memperingatkan pengguna terhadap kempen phising yang semakin meningkat. Laman web tersebut sangat menyerupai platform rasmi Ripple dengan meniru jenama, logo, warna, dan tipografi syarikat tersebut. Selain itu, ia juga menyertakan butang “Buy XRP”, menjadikan laman web itu kelihatan autentik kepada pengunjung yang tidak bersalah.
Namun, penipu bergantung pada pesan yang meyakinkan daripada eksploit teknikal, menyatakan pengguna yang memegang XRP melalui penurunan pasaran sebelumnya layak untuk hadiah khas. Laman penipuan itu juga menyatakan peluang ini menghargai kesabaran bukan spekulasi sambil menawarkan akses awal yang terhad.
Selain itu, pengunjung menghadapi mesej yang mendorong tindakan segera sebelum akses dikatakan ditutup, meningkatkan kemungkinan mereka menyambungkan dompet mereka tanpa mengesahkan keabsahan laman web.
Klik butang “Dapatkan Akses Awal” dilaporkan mengaktifkan penarik mata wang kripto, membenarkan penyerang untuk segera memindahkan XRP yang disimpan dalam dompet yang disambungkan sebaik sahaja pengguna menyetujui permintaan tersebut. Sejak transaksi XRP Ledger tidak boleh dibatalkan, mangsa tidak mempunyai cara untuk memulihkan dana yang dicuri selepas mengesahkan transaksi tersebut.
Juga Baca: Pendiri ElizaOS Nyatakan Token Mati Seiring Penghentian Sokongan Fondasi Projek
Penipu semakin mengeksploitasi jenama XRP yang dipercayai
Menurut Schwartz, kempen ini menekankan bagaimana penipu semakin memanfaatkan jenama mata wang kripto yang dipercayai untuk menipu pelabur dengan memanipulasi pengguna untuk bersetuju dengan transaksi, bukan dengan mengeksploitasi kelemahan dalam XRP Ledger. Selain itu, laman web Ripple palsu merupakan sebahagian daripada kempen phishing yang lebih luas yang mempengaruhi ekosistem XRP Ledger, dengan laporan menunjukkan penipu menggunakan salinan laman web yang meyakinkan, maklumat pelabur yang bocor, dan mesej yang direka untuk mengelakkan penapis spam tradisional.
Insiden terkini lainnya menargetkan Xaman, yang sebelumnya dikenal sebagai Xumm, selepas penyerang secara singkat mengompromikan akaun X yang disahkan oleh penyedia dompet dan mempromosikan token palsu bernama XMN sebagai pelancaran rasmi. Pendiri Xaman, Wietse Wind, segera menyangkal dakwaan tersebut, mengesahkan bahawa Xaman tidak pernah mengeluarkan sebarang token dan tidak bercadang untuk melancarkan satu, dengan itu mencegah pengguna tambahan daripada berinteraksi dengan promosi penipuan itu.
Selain itu, serangan-serangan ini menunjukkan bahawa rekabentuk sosial telah menjadi kaedah pilihan untuk menargetkan pelabur mata wang kripto, kerana penjenayah meyakinkan pengguna untuk mengesahkan transaksi yang berbahaya daripada mengelakkan keselamatan blok rantai.
Ripple tidak menawarkan ganjaran kesetiaan XRP tersembunyi
Menurut Schwartz, Ripple tidak menjalankan program kesetiaan rahsia, kolam ganjaran peribadi, atau kempen eksklusif untuk pelabur yang tidak pernah menjual XRP. Mana-mana laman web yang membuat janji seperti itu harus dianggap sebagai penipuan.
Oleh itu, pelabur seharusnya mengesahkan alamat laman web sebelum menyambungkan dompet atau mengesahkan transaksi. Mereka juga seharusnya mengelakkan memasukkan frasa pemulihan atau menandatangani permintaan yang berasal dari platform tidak rasmi yang mengaku mewakili Ripple.
Peringatan Schwartz menekankan semakin canggihnya kampanye phishing yang menargetkan pemegang XRP. Walaupun laman web penipuan itu meniru branding Ripple dengan rapat, janji hadiahnya hanya ada untuk mencuri dana pengguna. Pelabur sepatutnya hanya mengandalkan saluran komunikasi rasmi Ripple sebelum berinteraksi dengan sebarang tawaran promosi yang berkaitan XRP.
Juga Baca: XRP ETF Melanjutkan Rentetan Tanpa Arus Keluar Walaupun Berhenti dalam Arus Masuk Harian
Pos Ex-CTO Ripple David Schwartz Memperingatkan Pemegang XRP Mengenai Laman Web Penipuan Palsu Ripple muncul pertama kali di 36Crypto.

