Витсе Винд, разработчик для XRPL и основатель кошелька Xaman, выпустил предупреждение по безопасности 25 мая 2026 года, призвав держателей XRP насторожиться из‑за быстро расширяющейся фишинговой кампании, нацеленной на пользователей кошельков и розничных инвесторов. Мошенники создают более 20 фальшивых аккаунтов X/Twitter и свыше 10 мошеннических доменов ежедневно, выдавая себя за Xaman Wallet и продвигая фальшивые десктопные кошельки и мошеннические раздачи XRP, предназначенные для кражи средств. В публичном заявлении Винд подчеркнул: «НА СУЩЕСТВУЕТ ДЕСВКТОПНОГО КОШЕЛЬКА! НЕТ РАЗДАЧИ! … БУДЬТЕ НАЧЕКУ!» Кампания специально нацелена на неопытных пользователей, которые ищут поддержку для кошелька, бесплатные раздачи XRP или загрузки десктопного кошелька. На момент предупреждения XRP торговался возле $1,35, а обсуждения в сообществе были сосредоточены на безопасности кошельков, а не на динамике цены.
Мошеннические схемы и методы атак
Фишинговая кампания использует несколько тактик для компрометации кошельков пользователей. Мошенники продвигают фальшивые десктопные версии Xaman Wallet и рекламируют мошеннические раздачи XRP, обещая бесплатные токены тем, кто подключает кошельки или подписывает транзакции. Атаки усиливаются, когда пользователи одобряют вредоносные запросы на подпись — злоумышленники получают разрешение мгновенно вывести средства с кошелька. Винд сообщил, что мошенники также отправляют фальшивые сообщения техподдержки, фишинговые письма и мошеннические NFT, чтобы заманить пользователей к взаимодействию с вредоносными ссылками.
Винд раскрыл, что команда Xaman потратила целые выходные на внедрение фильтров и систем предупреждений внутри экосистемы кошелька, чтобы противостоять атакам. Он подчеркнул, что бдительность пользователей остается самым сильным защитным фактором против мошенничества с XRP, отметив, что кампания отражает более широкий тренд на крипторынках: цифровые активы снова привлекают массовое внимание, а фишинговые группы все чаще нацеливаются на высокоактивные сообщества, включая пользователей XRP и XRPL.
Риски безопасности для инвесторов в XRP
Для инвесторов финансовый риск значителен. Один-единственный вредоносный запрос на подпись может навсегда вывести средства с кошелька. В отличие от традиционных банковских систем, транзакции в блокчейне обычно нельзя отменить после одобрения. Волна мошенничества создает психологическое давление по всей экосистеме XRP: пользователи могут сомневаться в использовании легитимных инструментов XRPL из‑за страха фишинговых атак.
Чтобы оставаться в безопасности, держателям XRP следует:
- Загружать приложения только из официальных магазинов приложений
- Не нажимать на ссылки, отправленные через DM или комментарии
- Никогда не передавать секретные ключи или seed-фразы
- Проверять официальные аккаунты, например @XamanWallet и @WietseWind
- Немедленно отклонять неизвестные запросы транзакций
Эксперты по безопасности также рекомендуют использовать интеграции с аппаратными кошельками для более крупных балансов.
Влияние на разработчиков XRPL
Атаки затрагивают разработчиков во всей экосистеме XRPL. Команды теперь тратят больше времени на сообщения о мошеннических доменах и аккаунтах‑подделках вместо разработки новых функций, что замедляет инновации и увеличивает операционные расходы. Многие участники сообщества похвалили прозрачность Винд и его проактивное общение: его публичные предупреждения помогли быстро распространить осведомленность и укрепить доверие к легитимной инфраструктуре XRPL. В долгосрочной перспективе инцидент может подтолкнуть разработчиков XRPL к внедрению более сильных оповещений для кошельков, систем верификации транзакций и защит от фишинга, поскольку безопасность экосистемы становится еще более приоритетной.