Xaman Wallet创始人Wietse Wind近日发出强烈警告,称一场针对XRPL(XRP Ledger)用户的“大规模协同诈骗行动”正在展开。攻击者通过假签名请求、钓鱼邮件、冒充客服账号等多种手段,试图诱骗用户泄露私钥或签署恶意交易。Wind表示,这个周末他不得不为Xaman Wallet紧急添加新的过滤器和警报机制,以应对这一波精心策划的攻击。
多重攻击手段:假NFT、假桌面钱包与社交工程
Wind在2月16日发布的帖子中详细列出了近期出现的攻击手法,包括:承诺代币兑换的假NFT、伪装成官方桌面钱包的恶意应用、冒充Xaman支持人员的钓鱼私信,以及通过泄露的第三方数据发送的钓鱼邮件。值得注意的是,Xaman Wallet官方明确表示并未储存用户邮箱地址,因此攻击者很可能是利用其他数据泄露事件中获得的邮箱信息来实施钓鱼。Wind强调,这些攻击并非利用区块链代码漏洞,而是纯粹的社交工程——只要用户不主动确认未知交易或不透露密钥,资金就是安全的。
Wind警告说:“无论我们如何在应用内和社交平台上添加多少警告、检测和过滤,没有骗子的攻击能在你不知情或自愿的情况下得逞。你的资金在Xaman Wallet里绝对安全,只是不要签署任何你不信任的交易,也不要与任何承诺给你免费代币的人互动。”
行业趋势:诈骗损失飙升,定向钓鱼成主流
XRPL上的诈骗浪潮并非孤立事件。根据安全公司PeckShield年初发布的报告,2025年全球加密货币诈骗和黑客攻击造成的损失总计超过40.4亿美元,其中仅诈骗就高达13.7亿美元,较2024年激增64%。报告指出,攻击者正在从纯技术漏洞攻击转向针对大额持有者的定制化钓鱼活动。此外,中心化平台和公司被盗的资金占比达到约75%,远高于2024年的46%。
这类高价值钓鱼骗局不仅影响软件钱包。2026年1月17日,链上侦探ZachXBT披露了一起案件:一名受害者因硬件钱包骗局损失了约2.82亿美元的比特币(BTC)和莱特币(LTC)。攻击者随后通过THORChain将资金转移并兑换成门罗币(XMR),这显示了跨链洗钱的趋势。
市场影响:用户信心与生态防御的双重考验
此次针对XRPL的协同诈骗,短期内可能引发XRP持有者的恐慌情绪,导致交易活跃度下降或部分用户转向更安全的存储方式。然而,Wind指出,只要用户保持警惕,Xaman Wallet的底层安全性并未受损。从更长周期看,这类事件会倒逼钱包项目方和交易所加强用户教育、部署更智能的风控机制。对于XRPL生态而言,建立更强的反钓鱼基础设施和社区预警体系,将有助于维护用户的信任度。分析师认为,随着链上攻击手段的迭代,硬件钱包和多签验证的普及率有望进一步提升,而“不信任、不交互”的原则将再度成为投资者的行动指南。
Wind在帖子的最后表示:“这是一场猫鼠游戏,而骗子最终不会赢。” 市场需要每一位参与者的共同防御。

