根據每日經濟新聞的報導,於 24 日(當地時間),瑞波(Ripple)技術長大衛·史瓦茲(David Schwartz)近日在 X(原推特)上公開揭穿了一起以「假DeFi收益」為誘餌的加密詐騙,迅速引發XRP社群的關注。他不僅指出該案為典型的「Crypto-drainer」惡意程式攻擊,更親自採取行動舉報原始碼,展現其對社群安全的重視。
事件起因是一位 X 使用者自稱為「前 Uniswap 開發者」,聲稱發現一項能「從所有Swap中取得41%收益」的漏洞,並附上 GitHub 上的相關程式碼。史瓦茲隨即指出,這其實是濫用「去中心化金融(DeFi)」概念的詐騙手法,該程式實際上是「竊取投資人加密貨幣的Drainer」惡意程式碼。
針對此一可疑內容,史瓦茲並未僅止於發文揭露,更進一步在 GitHub 問題回報頁面中直接標註該檔案為「用於盜取加密資產的惡意軟件」,有效避免更多用戶遭殃。許多XRP支持者對此舉給予高度好評,認為這是一場成功的詐騙偵測行動,並稱史瓦茲為「社群的守護者」。
除了此次事件外,史瓦茲在同一週內也提出其他資安警示。他指出近期假冒「硬體錢包驗證」的釣魚郵件正迅速流傳,這些郵件通常要求收件人以更新或驗證為由輸入助記詞(Seed Phrase),實則是駭客收集用戶私密資訊的手段。史瓦茲提醒,大眾「切勿在硬體錢包以外的環境中輸入助記詞」,加強使用者自我保護能力。
儘管「自主管理(Self-custody)」仍被XRP投資人視為資產長期保管的可靠方案,但史瓦茲強調,一旦缺乏基本安全知識與警覺,「即使是自主管理方式也可能引發更大風險」,呼籲投資人提升資安素養。
評論:XRP社群近期在「瑞波主打的新服務 Ripple Prime 推出」及「高階主管招募」等利多消息下持續吸引投資人目光。大衛·史瓦茲此番展現的主動與專業不僅凝聚了使用者信心,也可視為瑞波貫徹「用戶資產長期保護策略」的實際行動。
關鍵詞:瑞波(Ripple)、XRP、DeFi、Crypto-drainer、硬體錢包、自主管理(Self-custody)
留言 0