摘要
- 前 Ripple 首席技術官 David Schwartz 警告 XRP 持有者,有一個偽造的 Ripple 網站旨在透過欺騙手段盜取加密貨幣錢包。
- 詐騙者盜用瑞波的品牌標識,承諾提供獨家獎勵,隨後觸發惡意錢包授權,將受害者的 XRP 資金永久轉走。
- 攻擊者還入侵了 Xaman 的已驗證 X 帳戶,安全專家敦促投資者在參與任何與 XRP 相關的提議前仔細核實。
前瑞波公司首席技術官大衛·施瓦茨警告 XRP 持有者,有一個假冒瑞波的詐騙網站試圖竊取用戶資金。根據施瓦茨的說法,這個偽造平台透過承諾給予長期 XRP 持有者獨家獎勵,誘騙投資者批准惡意錢包交易。
施瓦茨在 X 上出現該詐騙網站的截圖後發出警告,並回覆了一個顯示「IT’S A SCAM!」的 GIF 動圖。他的回應迅速在 XRP 社區中傳播,提醒用戶注意日益嚴重的釣魚攻擊。該網站通過複製 Ripple 的品牌、標誌、顏色和字體,與 Ripple 的官方平台極為相似。此外,它還包含一個「Buy XRP」按鈕,使未經提防的訪客誤以為該頁面為真實網站。
然而,詐騙者依賴具有說服力的訊息,而非技術漏洞,聲稱在先前市場下跌期間持有 XRP 的用戶有資格獲得特別獎勵。該詐騙網頁還表示,此機會表彰耐心而非投機行為,並提供有限的早期訪問權限。
此外,訪客會看到催促他們在存取權限被關閉前立即行動的訊息,這增加了他們在未驗證網站合法性的情況下連接錢包的可能性。
點擊「獲取早期存取權」按鈕據稱會啟動加密貨幣竊取程式,一旦使用者批准請求,攻擊者即可立即轉帳連接錢包中儲存的 XRP。由於 XRP 帳本交易無法撤銷,使用者在授權交易後將無法追回被盜資金。
亦可閱讀:ElizaOS 創辦人宣佈代幣已死亡,項目終止基金會支援
詐騙者日益利用受信任的 XRP 品牌
根據施瓦茨的說法,該活動突顯了詐騙者如何日益利用受信任的加密貨幣品牌,透過操縱用戶批准交易來欺騙投資者,而非針對 XRP 帳本的漏洞。 此外,這偽造的 Ripple 網站是影響 XRP 帳本生態的一系列廣泛釣魚活動的一部分,報告指出詐騙者正使用逼真的網站複製品、洩露的投資者資訊,以及設計用以繞過傳統垃圾郵件過濾器的訊息。
最近另一起事件針對曾名為 Xumm 的 Xaman,攻擊者短暫 入侵 該錢包供應商的已驗證 X 帳戶,宣傳一種名為 XMN 的虛假代幣,聲稱是官方發行。 Xaman 創辦人 Wietse Wind 立即駁斥了這些說法,確認 Xaman 從未發行過任何代幣,也無意推出任何代幣,從而防止更多用戶與此詐騙宣傳互動。
此外,這些攻擊表明,社交工程已成為針對加密貨幣投資者的首選方法,犯罪分子透過說服用戶授權有害交易,而非繞過區塊鏈安全機制。
Ripple 不提供隱藏的 XRP 忠誠獎勵
根據施瓦茨的說法,Ripple 並未為從未售出 XRP 的投資者運作秘密忠誠計劃、私人獎勵池或專屬活動。任何作出此類承諾的網站都應被視為詐騙。
因此,投資者在連接錢包或批准交易前,應核實網站地址。他們也應避免輸入恢復短語或簽署來自聲稱代表 Ripple 的非官方平台的請求。
施瓦茨的警告凸顯了針對 XRP 持有者的釣魚攻擊日益複雜。儘管該詐騙網站高度模仿瑞波的品牌,但其獎勵承諾僅為盜取用戶資金而設。投資者在參與任何與 XRP 相關的促銷活動前,應僅依賴瑞波的官方通訊渠道。
亦可閱讀:XRP ETF 儘管每日流入暫停,仍延續無流出紀錄
文章 前 Ripple 首席技術官 David Schwartz 警告 XRP 持有者謹防假冒 Ripple 騙局網站 首先出現在 36Crypto。

