著名なXRPウォレット創設者のWietse Windが、XRPユーザーを標的とする急速に拡大している成りすまし詐欺について直接警告を発しました。この警告は、すでに実質的な損失に関連するエスカレートする脅威を強調しており、攻撃者は公式サポートを装い、ウォレット支援を装ってシードフレーズを収集しようとしています。彼らの活動は範囲と速度を拡大しており、XRPコミュニティが現在主要な標的となっています。
創設者の勧告は、大規模に信頼を悪用するように設計された、規律正しい詐欺パターンを強調しています。脅威アクターは、資産回収の専門家、ウォレットエンジニア、またはエコシステムサポートスタッフとして自らを位置づけています。彼らはダイレクトメッセージ、メールアドレス、クローンプロフィール、洗練された顧客サービス言語を通じてユーザーにアプローチし、正当性の外観を作り出します。最初の関係が確立されると、彼らは台本化されたエスカレーション—多くの場合、緊急のアカウント回復の必要性として装われる—を展開し、技術的なトラブルシューティングを装ってシードフレーズを抽出します。
XRPトランザクションは不可逆であり、12語または24語のキーで保護されたウォレットは、それらのキーが共有されるとすぐに侵害されるため、リスクの露出は重大です。この詐欺は人間層を攻撃することで技術的な保護策をバイパスするように設計されており、創設者のメッセージはコミュニティ全体ですでに報告されているユーザー損失の規模を強調しています。
XRP保有者は、厳格なキー管理の規律を運用することでこのリスクを軽減できます。シードフレーズは、サポートエージェントがどれほど説得力があるように見えても、いかなる状況でも開示してはなりません。プラットフォームチームは決して秘密鍵を要求せず、正当な回復ワークフローでユーザーがウォレットの制御を放棄する必要はありません。ユーザーは公式チャネルを通じて身元を確認し、勧誘されていない受信メッセージとの関わりを避け、疑わしい働きかけをコミュニティセキュリティハブにエスカレートする必要があります。攻撃者がますますユーザーの脆弱性とソーシャルプラットフォームのリアルタイムモニタリングを武器化するため、強化された姿勢を維持することが現在必須となっています。
エコシステムリーダーからのより広範な意見は、これが孤立した出来事ではなく、成長するパターンの一部であることを示しています。著名な開発者は、Xで流通しているフィッシング試行の波を強調し、欺瞞的なリンクとダイレクトメッセージを活用してユーザーを関与させ、信頼を損ない、助けを求める人々を悪用していることを指摘しました。
さらに、コミュニティメンバーは、攻撃者が一貫してサポートを求めるユーザーを標的にする複数の事件を文書化しています。別の有名なコミュニティメンバーは、被害者がアカウントの問題を「支援する」という申し出でアプローチされたが、代わりに不正なサイトやTelegramチャンネルにリダイレクトされ、機密情報を要求される二重詐欺を報告しました。Redditでの別のケースでは、偽の「回復エージェント」がXRP保有者をだましてアクセスを許可させ、トークンの盗難につながり、最近の事件では、XRPユーザーが侵害されたコールドウォレットから3,000,000ドルを失いました。
これらの例は、攻撃者がウォレットの懸念に関する公開討論を体系的に監視し、公式サポートチャネルを装い、認証情報を抽出するために相互作用を操作しているというコミュニティの評価を強化しています。これらは一緒に、XRPユーザーが直面している脅威環境の規模と洗練さを示しています。
