Der Gründer einer führenden XRP-Wallet, Wietse Wind, hat eine direkte Warnung vor einem sich schnell verbreitenden Betrugsversuch herausgegeben, der auf XRP-Nutzer abzielt. Der Alarm hebt eine eskalierende Bedrohung hervor, die bereits mit materiellen Verlusten verbunden ist, wobei sich Angreifer als offizieller Support ausgeben und versuchen, Seed-Phrasen zu sammeln, indem sie dies als Wallet-Unterstützung darstellen. Ihre Operationen erweitern sich in Umfang und Geschwindigkeit, und die XRP-Community ist jetzt ein Hauptziel.
Die Warnung des Gründers hebt ein operativ diszipliniertes Betrugsmuster hervor, das darauf ausgelegt ist, Vertrauen im großen Maßstab auszunutzen. Bedrohungsakteure positionieren sich als Wiederherstellungsspezialisten, Wallet-Ingenieure oder Ökosystem-Support-Mitarbeiter. Sie nähern sich Nutzern über Direktnachrichten, E-Mail Konten, geklonte Profile und gepflegte Kundendienstsprache, um eine Fassade der Legitimität zu schaffen. Sobald der erste Kontakt hergestellt ist, setzen sie geskriptete Eskalationen ein – oft als dringende Kontowiederherstellungsbedürfnisse dargestellt – um Seed-Phrasen unter dem Vorwand technischer Fehlerbehebung zu extrahieren.
Das Risiko ist erheblich, da XRP-Transaktionen unumkehrbar sind und Wallets, die mit 12- oder 24-Wort-Schlüsseln gesichert sind, sofort kompromittiert werden, sobald diese Schlüssel geteilt werden. Der Betrug ist darauf ausgerichtet, technische Schutzmaßnahmen zu umgehen, indem die menschliche Ebene angegriffen wird, und die Nachricht des Gründers unterstreicht das Ausmaß der Nutzerverluste, die bereits in der Community gemeldet wurden.
XRP-Inhaber können dieses Risiko mindern, indem sie eine strenge Schlüsselverwaltungsdisziplin operationalisieren. Seed-Phrasen dürfen unter keinen Umständen offengelegt werden, unabhängig davon, wie überzeugend ein Support-Mitarbeiter erscheint. Plattformteams fordern niemals private Schlüssel an, und kein legitimer Wiederherstellungsworkflow erfordert, dass der Benutzer die Kontrolle über seine Wallet aufgibt. Benutzer sollten Identitäten über offizielle Kanäle validieren, keine unaufgeforderten eingehenden Nachrichten beantworten und verdächtige Kontaktaufnahmen an Community-Sicherheitszentren eskalieren. Die Aufrechterhaltung einer gehärteten Haltung ist jetzt obligatorisch, da Angreifer zunehmend Benutzeranfälligkeiten und Echtzeit-Risikoüberwachung sozialer Plattformen als Waffe einsetzen.
Die breitere Stimmung von Ökosystem-Führern deutet darauf hin, dass dies kein isoliertes Ereignis ist, sondern Teil eines wachsenden Musters. Ein prominenter Entwickler hob eine Welle von Phishing-Versuchen hervor, die auf X zirkulieren und täuschende Links und Direktnachrichten nutzen, um Benutzer zur Interaktion zu verleiten, das Vertrauen zu untergraben und diejenigen auszunutzen, die Hilfe suchen.
Darüber hinaus haben Community-Mitglieder mehrere Vorfälle dokumentiert, bei denen Angreifer konsequent Benutzer ins Visier nehmen, die Unterstützung suchen. Ein anderes bekanntes Community-Mitglied berichtete von einem verdoppelten Betrug, bei dem Opfer mit Angeboten zur "Unterstützung" bei Kontoproblemen angesprochen wurden, aber stattdessen auf betrügerische Websites und Telegram-Kanäle umgeleitet wurden, die sensible Informationen anforderten. In einem separaten Fall auf Reddit trickste ein falscher "Wiederherstellungsagent" einen XRP-Inhaber dazu, Zugriff zu gewähren, was zum Diebstahl von Tokens führte, während bei einem kürzlichen Vorfall ein XRP-Benutzer 3.000.000 $ aus einer kompromittierten Cold Wallet verlor.
Diese Beispiele verstärken die Einschätzung der Community, dass Angreifer systematisch öffentliche Diskussionen über Wallet-Bedenken überwachen, offizielle Support-Kanäle imitieren und Interaktionen manipulieren, um Anmeldedaten zu extrahieren. Zusammen veranschaulichen sie das Ausmaß und die Raffinesse der Bedrohungsumgebung, mit der XRP-Benutzer konfrontiert sind.

Link kopierenX (Twitter)LinkedInFacebookEmail
Von Gleichschritt zu Verzögerung, Bitcoin bereit zu fang
