一位备受关注的加密货币评论员“数字资产投资者”向XRP社区发出警告,指出存在一起旨在窃取用户数字资产的钓鱼攻击活动。
在社交媒体平台X上分享的一段YouTube视频中,数字资产投资者指出了一份他称之为欺诈性的Ripple公告。该虚假消息错误地引入了一套新的XRP持有者等级系统,试图诱骗不知情的用户点击恶意链接。这位评论员强调,负责管理XRP账本并推动跨境支付解决方案的Ripple公司与此所谓的要约毫无关系。
他指出,这条欺骗性帖子之所以看起来可信,是因为它被精心设计成Ripple的官方通知。然而,他强调该消息完全是捏造的,目的是破坏用户的钱包和凭证安全。
该评论员表示,这份公告“全是假的”,并警告任何与钓鱼链接互动的人都有可能损失其持有的XRP。他敦促XRP持有者高度警惕,鼓励他们在点击链接或将钱包连接至陌生网站之前,务必通过Ripple官方渠道核实公告内容。
该视频还提及了一起涉及加密货币硬件钱包的严重安全漏洞事件。数字资产投资者分享了一份警报详情:据称在不到半小时内,约有500个Coldcard硬件钱包中的594枚比特币(价值约3800万美元)被盗。
根据警报中列出的信息,该漏洞与2021年3月发布的Coldcard固件版本4.0.0有关。该缺陷据称破坏了私钥的生成过程,使得攻击者能够访问受影响的钱包。
(名词解释:Coldcard是一款仅支持比特币的硬件钱包,专为安全离线存储和私钥管理而设计。硬件钱包固件是运行在设备上的底层软件,一旦被攻破,可能威胁到存储资产的安全。)
在讨论该案例时,数字资产投资者解释说,此类事件的报道促使他加强了存储加密货币资产的安全习惯。
事件类型:XRP钓鱼诈骗资产类型:XRP损失金额:未具体说明涉及钱包数:不适用时间跨度:不适用疑似原因:虚假Ripple公告及钓鱼链接
事件类型:Coldcard钱包漏洞资产类型:比特币(BTC)损失金额:594 BTC(约3800万美元)涉及钱包数:约500个时间跨度:25分钟疑似原因:固件漏洞(v4.0.0)
数字资产投资者透露,他避免将硬件钱包存放在住所内。相反,他设置了自己的存储流程,使得转移加密货币需要花费数小时甚至两到三天的时间。他表示,这种有意设置的延迟是为了在发生物理或数字入侵时,防止资金被快速获取。
他强调,限制对加密货币资产的即时访问,可以构建另一层抵御盗窃的防线。在整段发言中,数字资产投资者始终呼吁加密货币爱好者对意外公告保持怀疑态度,避免点击未经核实的链接,并采取稳健的安全策略,以保护资产免受钓鱼攻击及其他威胁。