一名 XRP 持有者因误信冒充 Ledger 的更新邮件,损失约 40 万枚 XRP。事发时他正在假期中处理邮件,攻击者借设备升级名义诱导其输入钱包信息,随后将资产转走。
攻击发生在假期夜间
据报道,这起盗窃发生在复活节夜间。受害者当时将约 40 万枚 XRP 存放在硬件钱包中。邮件伪装成来自 Ledger 的更新提醒,形式与常见软件升级通知相近。
受害者点击链接后,按页面提示填写了钱包相关信息。攻击者随后利用获得的凭证转走资产,硬件钱包中的 XRP 很快被清空。
假更新链接骗取凭证
报道提到,这类钓鱼邮件近年越来越逼真,常借“安全更新”或“设备升级”诱导用户操作。即便有一定安全经验,也可能在日常场景中误判来源。
这起事件的关键不在硬件钱包本身,而在于攻击者伪造了沟通渠道,诱使用户主动交出敏感信息。一旦恢复短语或相关验证信息泄露,资产就可能被迅速转走。
另有 5 万枚 XRP 未受影响
受害者另有约 5 万枚 XRP 存放在单独的保险托管账户中,这部分资金没有被盗。原因是该账户设置了额外验证流程,交易前还需回拨确认和语音验证。
这也显示出,大额持仓若配合更严格的审批机制,即便遭遇钓鱼攻击,也能在一定程度上降低单次误操作带来的损失。
自托管仍需额外防护
报道认为,这起事件并不否定自托管本身,而是再次说明,自托管能减少对第三方平台的依赖,但无法自动防住社工和钓鱼攻击。
对于 XRP、比特币等数字资产持有者而言,任何突发的升级通知、验证请求或邮件链接,都需要单独核验来源,尤其不能在邮件跳转页面中填写钱包敏感信息。











