Một giám đốc cộng đồng của XRPL Foundation đã cảnh báo người dùng về một thông báo giả mạo "XRP Holder Tiers" được thiết kế để lừa người nắm giữ kết nối ví và có nguy cơ mất tiền.
Tài liệu cảnh báo lừa đảo công khai xác định cảnh báo đến từ Hussein Zangana, được biết đến với tên "Vet", người đảm nhận vị trí Giám đốc Cộng đồng tại XRPL Foundation. Vụ lừa đảo được báo cáo đã sử dụng một thông báo kiểu Ripple giả để quảng bá "XRP Holder Tiers", khuyến khích người dùng kết nối ví.
Điều quan trọng nhất cần làm rõ là điều này không có nghĩa là hệ thống của Ripple bị hack.
Đây là một cảnh báo về kỹ thuật xã hội và lừa đảo giả mạo (phishing), không phải bằng chứng về việc cơ sở hạ tầng của Ripple bị xâm phạm.
Tóm tắt
- Giám đốc cộng đồng XRPL Foundation Hussein Zangana cảnh báo về một vụ lừa đảo XRP Holder Tiers giả mạo.
- Vụ lừa đảo này cố gắng lừa người dùng kết nối ví.
- Bản thân Ripple không nên được mô tả là bị hack hoặc xâm phạm dựa trên cảnh báo này.
Tại Sao Thông Báo Giả Có Hiệu Quả
Người dùng tiền điện tử được huấn luyện để phản ứng nhanh với các thông báo.
Chiến dịch airdrop, phần thưởng, phân cấp, chụp nhanh số dư (snapshot), cổng staking, cửa sổ nhận thưởng, chiến dịch trung thành và trang di chuyển đều tạo ra sự khẩn cấp. Những kẻ lừa đảo biết điều này và tạo ra các thông báo giả trông giống như các cơ hội chính thức.
Cụm từ "phân cấp người nắm giữ" đặc biệt hiệu quả vì nó gợi ý rằng những người nắm giữ lâu năm có thể nhận được đối xử đặc biệt.
Điều đó khai thác một cảm xúc phổ biến trong crypto: nỗi sợ bỏ lỡ phần thưởng cho sự trung thành.
Nếu người dùng tin rằng một lợi ích chính thức liên quan đến XRP đang có sẵn, họ có thể kết nối ví mà không chậm lại để xác minh nguồn gốc.
Đó chính xác là điều mà các chiến dịch lừa đảo giả mạo phụ thuộc vào.
Kết Nối Ví Là Một Điểm Rủi Ro
Kết nối một ví nghe có vẻ vô hại, nhưng nó có thể dẫn đến các phê duyệt nguy hiểm.
Một trang web độc hại có thể yêu cầu cấp quyền, lừa người dùng ký vào các giao dịch hoặc đưa họ vào các luồng làm rỗng ví. Ngay cả khi cú nhấp chuột đầu tiên không lập tức đánh cắp tiền, nó có thể bắt đầu quá trình thao túng người dùng bằng kỹ thuật xã hội để thực hiện hành động tiếp theo.
Quy tắc an toàn nhất rất đơn giản: đừng kết nối ví thông qua các liên kết được tìm thấy trong các bài đăng không chính thức, tin nhắn trực tiếp (DM), quảng cáo hoặc thông báo sao chép.
Người dùng nên truy cập trực tiếp vào các tên miền chính thức và xác minh thông qua nhiều kênh chính thức trước khi tương tác với bất cứ thứ gì liên quan đến tiền.
Quy Mô Cộng Đồng Của XRP Khiến Nó Trở Thành Mục Tiêu
XRP có một trong những cộng đồng lớn và năng động hơn trong crypto.
Điều đó khiến nó trở thành mục tiêu rõ ràng cho những kẻ lừa đảo. Các cộng đồng lớn cung cấp cho kẻ tấn công nhiều nạn nhân tiềm năng hơn, khả năng hiển thị trên mạng xã hội cao hơn và nhiều cơ hội hơn để thông báo giả lan truyền nhanh chóng.
Cùng một mô hình xảy ra trên Bitcoin, Ethereum, Solana và các tài sản chính khác. Những kẻ lừa đảo đi đến nơi có sự chú ý tập trung.
Đối với XRP, các thông báo Ripple giả đặc biệt phổ biến vì thương hiệu Ripple được biết đến rộng rãi và thường gắn liền với các thông tin thể chế, quan hệ đối tác, cập nhật pháp lý và ra mắt sản phẩm.
Kẻ tấn công sử dụng sự quen thuộc đó để tạo ra sự tin tưởng giả mạo.
Cảnh Báo Từ Cộng Đồng Có Ích, Nhưng Chưa Đủ
Cảnh báo từ những nhân vật được công nhận trong cộng đồng rất hữu ích vì chúng có thể lan truyền nhanh chóng và ngăn chặn các vụ lừa đảo.
Nhưng chỉ cảnh báo thôi là chưa đủ phòng thủ hoàn toàn.
Lừa đảo có thể biến đổi. Một chiến dịch giả bị đánh dấu, và một chiến dịch khác xuất hiện với thương hiệu khác. Kẻ tấn công có thể sao chép ngôn ngữ chính thức, sử dụng tên miền giống nhau và chạy quảng cáo trả tiền.
Nhà cung cấp ví, trình duyệt, người kiểm duyệt cộng đồng và người dùng đều cần các bộ lọc mạnh mẽ hơn.
Tuy nhiên, cảnh báo công khai là một phần quan trọng của hệ thống miễn dịch. Chúng giúp người dùng nhận ra các mối đe dọa đang hoạt động trước khi họ ký vào thứ gì đó nguy hiểm.
Thông Điệp An Toàn Cần Rút Ra
Cảnh báo XRP Holder Tiers là một lời nhắc nhở rằng lừa đảo giả mạo không cần một lỗ hổng kỹ thuật.
Nó cần một câu chuyện đáng tin, một thương hiệu quen thuộc và một người dùng vội vàng.
Không có gì trong cảnh báo cho thấy hệ thống nội bộ của Ripple bị xâm phạm. Rủi ro là giả mạo danh tính. Điều đó vẫn nghiêm trọng vì người dùng có thể mất tiền ngay cả khi mạng lưới và công ty cơ bản không bị xâm phạm.
Đối với người nắm giữ XRP, hành động an toàn nhất là bỏ qua các thông báo kiểu nhận thưởng trừ khi chúng được xác nhận thông qua các kênh chính thức.
Nếu một trang web yêu cầu quyền truy cập ví, hãy chậm lại.
Bài viết này dựa trên cảnh báo lừa đảo công khai từ ban lãnh đạo cộng đồng XRPL Foundation.
Bài viết này được viết bởi News Desk và biên tập bởi Samuel Rae.







