区块链文库报道:
RippleX 与 XRP 账本基金会发布安全警告
8月6日,RippleX 和 XRP 账本基金会(XRPLF)分别发布警告,揭露了一个在 X 平台上传播的虚假“XRP 奖励扫描器”。该骗局声称用户只需连接钱包即可找回未领取的 XRP。其真正危险并非钱包扫描本身,而是随后的交易授权步骤。RippleX 需要发布技术性反驳,而不仅仅是社区警告,这表明该骗局围绕一个虚假产品构建,而非虚假公告。
安全提示
安全提醒:网络钓鱼企图和虚假赠送帖子在 X 平台上日益常见。请警惕涉及您的 @ 提及帖子,以及冒充您信任的个人或组织的账号。Ripple 并未运行“XRP 奖励扫描器”,也未提供未领取的 XRP……
RippleX 与 XRPLF 在8月6日发布的声明
Ripple 面向开发者的部门 RippleX 于8月6日在 X 上直接回应了该骗局:“Ripple 并未运行‘XRP 奖励扫描器’。”该帖子确认,网上流传的显示“未领取 XRP”的钱包扫描工具截图均为伪造。同日,XRP 账本基金会也单独发布声明,涵盖了更广泛的模式:“我们、Ripple 或任何钱包均未发放过 XRP 空投或奖励。”该措辞不仅涵盖 Ripple 自身的渠道,还排除了任何声称存在合作关系的钱包提供商,从而堵住了此类骗局为获取可信度所依赖的特定漏洞。两家组织还表示,均不会通过私信直接联系用户。
两份声明均针对同一虚假活动,但作用不同。RippleX 的帖子针对的是被冒充的具体工具,而基金会的声明则针对更广泛的行为模式:冒充账号、主动发送的私信、伪造的合法性。
伪造的工具,而非虚假的帖子
这并非首次有帖子试图冒充 Ripple 的官方通信。然而,这是此类模式中首次有人伪造一个实际产品,而非仅仅一个公告。7月,一则冒充 Ripple 账号的骗局声称公司正在推出“XRP 持有者等级”,并引导受害者访问带有徽章领取页面的钓鱼网站。那次伪造的是一个虚假公告,基金会社区总监的一句话就足以将其击破。而这次,伪造的是一个带有自有界面和截图的工具——这是另一种需要被揭穿的说法。正是这种差异,使得 RippleX 需要直接、针对产品的回应。
虚假“奖励扫描器”如何窃取 XRP
钱包扫描步骤本身并非盗窃发生的地方。检查公开的 XRP 地址与一个列表是否匹配,从技术上讲是无害的,因为这些数据在设计上就是公开记录在账本上的。真正的危险出现在下一步:点击“领取”按钮,该按钮会触发一笔交易签名请求。如果用户未经仔细阅读就批准了该请求,这笔交易就可能授予诈骗网站从钱包中转出资金的权限。这正是这些诈骗网站依赖的机制:模糊批准界面实际请求的权限。
RippleX 自身建议揭示的要点
RippleX 并未仅仅重复不要分享钱包密钥的标准建议,而是增加了一条关于在批准前审查交易的指令。这一增加至关重要,因为它针对的是与凭证盗窃不同的漏洞。从未在任何地方输入过助记词的用户,仍然可能因批准恶意签名请求而损失资金——而这正是该特定骗局所依赖的机制。RippleX 不得不明确说明这一点,而非将其留给 XRPLF 的通用声明,这与该骗局相比7月“持有者等级”冒充事件的变化相符。虚假公告可以通过简单的否认来揭穿,而虚假工具则需要有人解释该工具若要实际运作需要做什么,以及为什么它做不到。
在点击任何 XRP 奖励的“领取”之前
任何遇到“奖励扫描器”、钱包检查工具或类似声称可领取未领取 XRP 的提示时,应将交易批准界面视为真正的风险点,而非钱包连接本身。如果已经批准了与该活动相关的可疑交易,应立即通过钱包提供商检查并撤销钱包权限,而不是等待观察资金是否被转移。在连接钱包或批准任何内容之前,仅通过 XRPLF 或 RippleX 的官方账号核实此类声明。
截至8月6日,RippleX 和 XRPLF 均未报告与该特定活动相关的确切损失。这些声明是作为警告发布的,而非事后报告。
常见问题
Ripple 是否真的在运行“XRP 奖励扫描器”?
不是。RippleX 于8月6日直接确认,不存在此类工具,且流传的截图是伪造的。
XRPLF 或 RippleX 是否会直接私信我发放奖励?
不会。两家组织在8月6日的声明中均表示,他们不会通过私信或直接与用户互动。任何这样做的账号均为冒充。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




