インデックス

  • 「10%の月間報酬」釣り餌として使用

  • 人的エラーは依然として最大のリスクです

暗号研究者 BankXRP は、最近の支払いリクエスト攻撃について詳細を説明した後、XRP ホルダーに警告を発しました。この攻撃により、約 16,800 米ドル相当の 14,646 XRP が失われました。

BankXRP は、ある XRP ホルダーが投資報酬の約束に引き寄せられ、知らずに資金を侵入者に送信したトランザクションに注目しました。この研究者は、詐欺師が XRP レジャー自体の弱点ではなく、ユーザーの信頼と不注意を利用し続けることを思い出させるためにこの事件を利用しました。

Xの投稿によると、被害者は表面的には正当なトランザクションであるように見えたもので、14.646.219964 XRPを失いました。添付されたトランザクションのスクリーンショットは、支払いがXRPレジャーで成功裏に確認され、資金が送信者のウォレットから攻撃者が管理する宛先アドレスに転送されたことを示しました。

「月間10%の報酬」 いわゆる「フィッシング」として使用される

BankXRPは、この詐欺が暗号通貨業界全体でよく見られる一般的な戦術に基づいていると説明しました。これは、ユーザーが完全に理解せずにトランザクションを承認するように促すために設計された非現実的な報酬の約束です。

研究者は、この場合のフィッシングの餌は「月間10%の報酬」のオファーであると述べました。そのオファーと共に、攻撃者は「安全なXRPL確認メッセージ」と書かれたメモを添付し、トランザクションに公式な確認または安全確認の形式があるかのような印象を与えました。

しかし、BankXRPは、その文言が何の保護も提供していないことを強調しました。

「攻撃者自身がメモを書く」と研究者は述べました。「内部の安全は全く意味がありません。」

添付されたトランザクションの詳細はこのポイントを裏付けています。スクリーンショットには「確認」や「安全なXRPL確認メッセージ」というメッセージが含まれており、未経験のユーザーを簡単に騙すことができる言葉です。

人的エラーは依然として最大のリスクです

警告は技術的な脆弱性にはあまり焦点を当てず、ユーザーの行動に重点を置きました。BankXRPは、支払いリクエスト攻撃がしばしば成功するのは、ユーザーが署名する内容を慎重に見直さずにトランザクションを承認するからだと強調しました。

従来のアカウント侵害に依存する詐欺とは異なり、支払いリクエスト攻撃はユーザーにトランザクションを承認させることを目的としています。一度承認され、チェーン上で確認されると、転送は簡単には元に戻せません。

BankXRPは、ウォレットソフトウェアだけではユーザーをこれらのスキームから完全に保護できないと説明しました。ウォレットは警告やトランザクションの詳細を提供できますが、最終的な決定は支払いを承認する個人に委ねられます。

このインシデントは、暗号通貨のユーザーが投資機会、報酬プログラム、またはトランザクション承認を要する確認リクエストに直面した際に慎重であるべきだということを再確認させるものです。

詐欺師たちは、説得力のある言葉や誤解を招くメモを使って、正当性の偽の感覚を作り出し続けているため、すべてのトランザクションを慎重に見直すことが、デジタル資産の損失に対する最も効果的な防御の一つであることに変わりはありません。#golpe #Xrp🔥🔥 #XRPGoal

XRP
XRP
1.3964
-2.87%