XRP 持有者因伪装成 Ledger 更新的钓鱼邮件损失 400,000 枚代币
要点速览
- •据称,受害者在与一封伪装成 Ledger 更新的钓鱼邮件互动后,损失了约 400,000 XRP。
- •攻击者利用虚假的软件更新链接获取了清空硬件钱包所需的信息。
- •存放在独立受保托管账户中的约 50,000 XRP 因回拨和语音验证要求而保持安全。
- •Kaltekis 表示,该事件表明,当用户被复杂钓鱼攻击欺骗时,自我托管仍可能存在漏洞。
- •加密资产持有者被敦促通过官方渠道核实意外的钱包更新请求,而不是通过邮件链接操作。

据加密顾问 George Kaltekis 分享的说法,一名 XRP 持有者在回应一封看似常规硬件钱包更新的钓鱼邮件后,一夜之间损失了 400,000 枚代币。
复活节深夜来电
Kaltekis 表示,在盗窃发生后,他于复活节当晚约 10 p.m. 接到了一通惊慌的电话。他说,来电时间本身就表明情况不对,因为这个时间段的电话很少带来好消息。
据称,受害者在一个硬件钱包中持有约 400,000 XRP。假期与家人共度时,他收到一封看似来自 Ledger 的邮件,要求他更新设备。由于认为这是一项标准软件更新请求,他点击了链接并输入了自己的钱包信息。
骗局如何运作
这封钓鱼邮件伪装成 Ledger 更新,将受害者引导至一个虚假的软件更新链接。通过点击该链接并输入所要求的信息,他在不知情的情况下向攻击者提供了清空钱包所需的凭证。随后,400,000 XRP 被盗。
硬件钱包的设计目的是让私钥保持离线,但如果用户被骗泄露恢复信息,或在正常安全措施之外批准恶意流程,这种保护就可能被绕过。因此,意外收到的钱包更新邮件属于常见的高风险场景:合法的设备维护应通过官方渠道核实,而不是通过未经请求的邮件链接进行。
Kaltekis 表示,近年来钓鱼攻击变得越来越有迷惑性。他指出,即使是专业从事网络安全工作的人,也曾表示难以区分真实通信与欺诈信息。
独立托管账户未受影响
损失并非全部资产。受害者仍有约 50,000 XRP 存放在一个独立的受保托管账户中。由于该账户在任何交易获批前都需要额外验证,包括资产转移前的回拨确认和语音验证,这些资金仍保持安全。
这一对比凸显了加密资产存储中的一个现实权衡。自我托管让持有者能够直接控制资产,而托管安排可能增加流程性检查,从而延缓或阻止未经授权的转账。两种方式都无法消除所有风险,但较大的余额通常会促使用户更谨慎地考虑访问、验证和恢复机制如何设置。
给自我托管用户的教训
Kaltekis 表示,这一事件并不是为了劝阻用户使用自我托管,他称自己坚定支持自我托管。相反,他表示,该案例说明,自我托管虽然有价值,但并不会自动免受复杂钓鱼攻击的影响。
在普通情况下,一个人只是查看电子邮件时犯下的一个错误,就足以造成重大损失。该事件加入了加密行业内不断增多的类似案例之列,并凸显出 XRP、Bitcoin 以及其他数字资产持有者需要谨慎核实意外的钱包更新请求,并考虑为较大持仓增加额外保护措施。