新聞加密貨幣XRP 持有人因偽裝成 Ledger 更新的釣魚郵件損失 400,000 枚代幣

XRP 持有人因偽裝成 Ledger 更新的釣魚郵件損失 400,000 枚代幣

作者: Coinpedia·

重點速覽

  • •據稱,受害者在與一封偽裝成 Ledger 更新通知的釣魚郵件互動後,損失約 400,000 XRP。
  • •攻擊者使用假的軟體更新連結,取得清空硬體錢包所需的資訊。
  • •存放在另一個受保獨立託管帳戶中的約 50,000 XRP,因回電與語音驗證要求而保持安全。
  • •Kaltekis 表示,這起事件顯示當使用者被複雜釣魚攻擊欺騙時,自我託管仍可能存在漏洞。
  • •加密貨幣持有人被提醒,應透過官方管道核實意外的錢包更新請求,而不是使用電子郵件中的連結。
XRP 持有人因偽裝成 Ledger 更新的釣魚郵件損失 400,000 枚代幣

據加密貨幣顧問 George Kaltekis 分享的說法,一名 XRP 持有人在回應一封看似例行硬體錢包更新通知的釣魚郵件後,一夜之間損失 400,000 枚代幣。

復活節深夜來電

Kaltekis 表示,在竊盜發生後,他於復活節當晚約 10 p.m. 接到一通驚慌的電話。他說,光是來電時間就暗示事情不對,並指出這個時段的電話很少帶來好消息。

據稱,受害者在硬體錢包中持有約 400,000 XRP。當時他正與家人共度節日,收到一封看似來自 Ledger 的電子郵件,要求他更新裝置。受害者以為這是一項標準軟體更新請求,便點擊連結並輸入了自己的錢包資訊。

詐騙如何運作

這封偽裝成 Ledger 更新通知的釣魚郵件,將受害者引導至一個假的軟體更新連結。受害者點擊連結並輸入所要求的資訊後,在不知情的情況下向攻擊者提供了清空錢包所需的憑證。隨後,400,000 XRP 被盜走。

硬體錢包的設計目的是讓私鑰保持離線,但如果使用者被誘騙洩露復原資訊,或在正常安全機制之外批准惡意程序,這層保護仍可能被繞過。因此,意外收到的錢包更新郵件屬於常見的高風險情境:合法的裝置維護應透過官方管道核實,而不是透過未經請求的訊息中所附連結處理。

Kaltekis 表示,近年來釣魚攻擊變得越來越逼真。他指出,即使是專業從事網路安全工作的人,也曾表示難以分辨真實通訊與詐騙訊息。

獨立託管帳戶未受影響

這次損失並非全部資產。受害者仍有約 50,000 XRP 存放在另一個受保的獨立託管帳戶中。這些資金保持安全,因為該帳戶在任何交易獲准前都需要額外驗證,包括資產移動前的回電確認與語音驗證。

這一對比凸顯了加密貨幣儲存方式中的實際取捨。自我託管讓持有人能直接控制資產,而託管安排可能加入程序性檢查,以延緩或阻止未經授權的轉帳。兩種方式都無法消除所有風險,但較大的餘額通常會促使用戶更謹慎思考存取、驗證與復原流程的管理方式。

給自我託管使用者的教訓

Kaltekis 表示,分享這個案例並不是為了勸阻自我託管;他形容自己是自我託管的堅定支持者。相反地,他說此案顯示,自我託管雖然有價值,但並不會自動免於複雜釣魚攻擊的威脅。

在日常情境下,一名使用者只是查看電子郵件時犯下的一個錯誤,就足以造成重大損失。這起事件加入了加密貨幣產業中流傳的越來越多類似案例,也凸顯 XRP、Bitcoin 及其他數位資產持有人需要仔細核實意外的更新請求,並為較大持倉考慮額外防護措施。