
一个模仿Ripple风格、承诺向长期XRP持有者发放奖励的虚假网站,已被纳入一波更广泛的钓鱼攻击之中,这波攻击还波及Xaman和其他与XRP相关的品牌。
一场针对XRP持有者的钓鱼攻击活动已扩大,最新出现的是一个模仿Ripple品牌形象的虚假网站。该网站承诺向“从未卖出”的投资者提供未具体说明的奖励,随后将用户引导至会掏空钱包的链接。David Schwartz在X上回复该网站截图时直言不讳地发出警告,称其为诈骗。 最新诱饵是在8月初席卷XRP Ledger生态系统的更大范围攻击浪潮基础上出现的。攻击者使用克隆网站、冒充账号和社会工程学攻击手段,迫使用户连接钱包、批准恶意交易或泄露钱包凭证。8月1日至2日,Xaman钱包的已验证X账号被攻破,并被用于推广一个虚假的“XMN”代币。对此,Wietse Wind表示,不存在这种代币,过去没有,现在没有,将来也不会有。 更早之前,在一个虚假的Ripple账号推广捏造的“XRP Holder Tiers”项目后,相关警告就已开始传播;与此同时,Xora Finance和Doppler Finance也提醒称,诈骗者正在克隆受信任的XRP相关品牌并冒充支持人员。Xora Finance创始人Joren Lundgren表示,一场复杂的行动正在进行中,并警告称,一个韩国诈骗团伙正专门针对XRP社区。首尔警方也在调查虚假质押网站,此前一个虚假的Flare Network质押平台据称从71名投资者手中骗走了340万枚XRP,估计损失超过200亿韩元,约合1,340万美元。 这些攻击凸显出一种常见的加密货币欺诈模式:诈骗者并非利用区块链漏洞,而是依靠社会工程学攻击以及签名交易不可逆的特性,诱使受害者自行授权完成盗窃。