一名 XRP 持有者因誤信冒充 Ledger 的更新郵件,損失約 40 萬枚 XRP。事發時他正在假期中處理郵件,攻擊者藉設備升級名義誘導其輸入錢包信息,隨後將資產轉走。
攻擊發生在假期夜間
據報道,這起竊盜發生在復活節夜間。受害者當時將約 40 萬枚 XRP 存放在硬體錢包中。郵件偽裝成 Ledger 的更新提醒,形式與常見軟體升級通知相近。
受害者點擊連結後,按頁面提示填寫了錢包相關資訊。攻擊者隨後利用獲得的憑證轉走資產,硬體錢包中的 XRP 很快就被清空。
假更新連結騙取憑證
報導提到,這類釣魚郵件近年越來越逼真,常藉用「安全更新」或「裝置升級」誘導使用者操作。即便有一定安全經驗,也可能在日常場景中誤判來源。
這起事件的關鍵不在硬體錢包本身,而是攻擊者偽造了溝通管道,誘使用戶主動交出敏感資訊。一旦恢復短語或相關驗證資訊洩露,資產就可能迅速轉走。
另有 5 萬枚 XRP 未受影響
受害者另有約 5 萬枚 XRP 存放在單獨的保險託管帳戶中,部分資金並未被盜。原因是該帳號設定了額外驗證流程,交易前還需回撥確認和語音驗證。
這也顯示出,大額持倉若配合更嚴格的審批機制,即便遭遇釣魚攻擊,也能在一定程度上降低單次誤操作帶來的損失。
自架仍需額外防護
報道認為,這起事件並不否定自託管本身,而是再次說明,自託管能減少對第三方平台的依賴,但無法自動防住社工和釣魚攻擊。
對於 XRP、比特幣等數位資產持有者而言,任何突發的升級通知、驗證請求或郵件鏈接,都需要單獨核驗來源,尤其不能在郵件跳轉頁面中填寫錢包敏感資訊。











