Основатель ведущего кошелька XRP, Витсе Винд, выпустил прямое предупреждение о быстро распространяющемся мошенничестве с имитацией, нацеленном на пользователей XRP. Предупреждение подчеркивает растущую угрозу, уже связанную с материальными потерями, где злоумышленники выдают себя за официальную поддержку и пытаются получить мнемонические слова, представляя это как помощь с кошельком. Их операции расширяются по масштабу и скорости, и сообщество XRP теперь является основной целью.
Рекомендация основателя подчеркивает операционно дисциплинированную схему мошенничества, разработанную для эксплуатации доверия в масштабе. Злоумышленники позиционируют себя как специалисты по возврату активов, инженеры кошельков или сотрудники поддержки экосистемы. Они обращаются к пользователям через прямые сообщения, электронную почту, клонированные профили и отполированный язык обслуживания клиентов, чтобы создать видимость легитимности. Как только устанавливается первоначальный контакт, они развертывают сценарии эскалации — часто представляемые как срочные потребности восстановления аккаунта — чтобы извлечь мнемонические слова под видом технической поддержки.
Риск значителен, поскольку транзакции XRP необратимы, а кошельки, защищенные 12- или 24-словными ключами, мгновенно компрометируются, как только эти ключи становятся общедоступными. Мошенничество разработано для обхода технических мер безопасности путем атаки на человеческий фактор, и сообщение основателя подчеркивает масштаб потерь пользователей, уже зарегистрированных в сообществе.
Держатели XRP могут снизить этот риск, внедряя строгую дисциплину управления ключами. Мнемонические слова никогда не должны раскрываться ни при каких обстоятельствах, независимо от того, насколько убедительным кажется агент поддержки. Команды платформы никогда не запрашивают приватные ключи, и ни один законный процесс восстановления не требует от пользователя отказа от контроля над своим кошельком. Пользователи должны проверять личности через официальные каналы, избегать взаимодействия с нежелательными входящими сообщениями и сообщать о любых подозрительных обращениях в центры безопасности сообщества. Поддержание жесткой позиции сейчас обязательно, поскольку злоумышленники все чаще используют уязвимость пользователей и мониторинг социальных платформ в реальном времени.
Более широкое мнение лидеров экосистемы указывает на то, что это не изолированное событие, а часть растущей тенденции. Известный разработчик выделил волну попыток фишинга, циркулирующих на X, которые использовали обманчивые ссылки и прямые сообщения для привлечения пользователей, подрывая доверие и эксплуатируя тех, кто ищет помощи.
Более того, члены сообщества задокументировали множество инцидентов, в которых злоумышленники постоянно нацеливаются на пользователей, ищущих поддержку. Другой известный член сообщества сообщил о мошенничестве с удвоением ставок, где жертвам предлагали "помощь" с проблемами аккаунта, но вместо этого перенаправляли на мошеннические сайты и каналы Telegram, запрашивающие конфиденциальную информацию. В отдельном случае на Reddit фальшивый "агент по восстановлению" обманом заставил держателя XRP предоставить доступ, что привело к краже токенов, а недавний инцидент показал, что пользователь XRP потерял 3 000 000 $ из скомпрометированного холодного кошелька.
Эти примеры подтверждают оценку сообщества о том, что злоумышленники систематически отслеживают публичные обсуждения о проблемах с кошельками, имитируют официальные каналы поддержки и манипулируют взаимодействиями для извлечения учетных данных. Вместе они иллюстрируют масштаб и сложность угрозы, с которой сталкиваются пользователи XRP.

