仿冒Ripple官网的钓鱼网站页面。图片来源:相关网站截图

近日,一个高度仿冒Ripple官网的钓鱼网站开始扩散,针对XRP持有者的网络钓鱼风险持续升温。

据区块链媒体U.Today当地时间5日报道,Ripple前首席技术官David Schwartz在X平台看到相关网站截图后发文警告,直言“这是诈骗”,并提醒用户提高警惕。

从页面设计看,该网站几乎完整复制了Ripple官网的视觉风格,包括深蓝色主色调、品牌字体、Logo,以及右上角的“Buy XRP”按钮。不过,其文案明显瞄准长期持有者心理。页面顶部横幅宣称,“将为从未卖出的人送上特别内容”,随后又以“暂时不能透露细节,这是对耐心的回报”等说法制造期待。

该网站主要通过“稀缺性”和“紧迫感”营造限时机会的假象。用户点击“Get Early Access”后,会被诱导在钱包内签名授权交易;一旦完成确认,钱包中的XRP余额就可能被立即转走。

报道指出,这起事件被视为8月初XRPL生态一系列钓鱼攻击的一部分。攻击者据称利用泄露的投资者数据库,并采用可绕过垃圾信息过滤的传播方式,核心特征是精准利用长期持有者的忠诚度以及对“奖励”的预期。

此前的8月1日至2日,曾名为Xumm的钱包Xaman也成为攻击目标。网络上当时出现疑似以该团队名义发布的“XMN”代币宣传内容,Xaman随后迅速否认。Xaman创始人Wietse Wind表示,“该代币不存在,过去没有,将来也不会有”。

从攻击方式来看,此次事件的核心并非区块链底层技术漏洞,而是社会工程手法。攻击者借助高度逼真的页面设计,以及“机会即将消失”式的压迫性文案干扰用户判断,最终诱导用户自行完成授权操作。

需要注意的是,在XRPL上,交易一经确认便无法撤销。这意味着,如果用户在钓鱼页面直接签名授权交易,或输入助记词、私钥,相关资金几乎无法追回。这也是David Schwartz迅速发出警告的重要原因。

截至目前,Ripple并未面向“从未卖出的人”推出任何秘密奖励计划、隐性补贴基金或独立资金池。凡是以此类说法吸引用户操作的钱包页面,均可视为诈骗。

这起事件再次提醒XRPL用户,当前最重要的防护措施仍是核验官方渠道,并在钱包授权前逐项检查交易内容。

关键词

#Ripple #XRP #XRPL #钓鱼网站 #钱包授权 #签名授权 #社会工程攻击 #David Schwartz #Xaman #XMN
版权所有 © DigitalToday。未经授权禁止转载或传播。