Scam na Clone ng Ripple Website
Lumikha ang mga scammer ng isang halos perpektong clone ng website ng Ripple upang nakawin ang mga mamumuhunan ng XRP. Bagamat maaaring nagtagumpay ang kanilang plano, ito ay agad na nawasak ng punong arkitekto ng XRP Ledger na si David Schwartz. Sa kanyang tugon sa isang screenshot ng bagong site sa X, hindi siya naglabas ng mahabang pahayag kundi nag-attach lamang ng isang GIF na may caption:
“ITO AY ISANG SCAM!”
na maaaring nakapagligtas sa komunidad mula sa pagkalugi.
Pekeng Website at Manipulasyon
Ang pekeng website ay tila itinayo ng mga designer ng Ripple mismo, gamit ang parehong malalim na asul na kulay, branded na mga font, logo, at isang “Bumili ng XRP” na button sa sulok. Ngunit ang demonyo ay nasa mga salita. Sinamantala ng mga scammer ang katapatan at sikolohiya ng mga HODLers — mga tao na humahawak ng token sa loob ng maraming taon at tumatangging magbenta sa panahon ng pagbaba ng presyo. Isang malaking banner ang nangangako:
“May darating para sa mga hindi kailanman nagbenta.”
Sa ibaba nito ay isang mas banayad na manipulasyon:
“Hindi namin masabi kung ano ito. Ngunit ito ay isang gantimpala para sa pasensya, hindi spekulasyon.”
Pag-atake sa XRP Ledger
Inaalok ang mga mamumuhunan ng eksklusibidad at “maagang pag-access” bago magsara ang mga pinto. Ang wakas ay mahuhulaan: ang “Kumuha ng Maagang Pag-access” na button ay nag-trigger ng isang crypto drainer. Kapag inaprubahan ng isang gumagamit ang transaksyon mula sa kanilang wallet, ang kanilang buong balanse ng XRP ay agad na nawawala.
Ang pekeng website na ito ay bahagi ng isang makapangyarihang alon ng mga pag-atake na nag-target sa ecosystem ng XRP Ledger noong unang bahagi ng Agosto. Malinaw na nag-all in ang mga scammer, gamit ang mga na-leak na database ng mamumuhunan at mga metodong dinisenyo upang lampasan ang mga spam filter. Noong Agosto 1–2, ang tanyag na Xaman wallet, na dating kilala bilang Xumm, ay tinarget din. Nakompromiso ng mga umaatake ang kanyang verified X account at nagsimulang agresibong i-promote ang isang “XMN” token na diumano’y inilabas ng koponan ng wallet. Agad na naglabas ng matibay na pagtanggi ang tagapagtatag ng Xaman na si Wietse Wind — walang token, wala pang naging token, at wala ring magiging token.
Social Engineering at Seguridad
Ang pangunahing armas ng mga hacker ngayon ay hindi isang teknikal na kahinaan sa blockchain kundi social engineering. Lumilikha sila ng kaakit-akit na imahe, pinipilit ang biktima sa mga mensahe tulad ng
“kumilos bago magsara ang mga pinto”
at pinapagawa ang gumagamit na i-click ang confirmation button mismo. Ang XRP Ledger ay dinisenyo upang ang mga transaksyon ay hindi maibabalik. Kung ang isang mamumuhunan ay kusang pumirma ng isang transaksyon o pumasok ng isang lihim na parirala sa isang mapanlinlang na website, kahit si David Schwartz mismo ay hindi makakabawi ng mga pondo. Walang nakatagong loyalty programs, lihim na pondo ng suporta, o pribadong pool ang Ripple para sa “mga hindi kailanman nagbenta.” Anumang ganitong alok ay isang scam.