Вієтсе Вінд, розробник для XRPL і засновник Xaman Wallet, 25 травня 2026 року опублікував попередження з безпеки, закликавши власників XRP бути обережними через швидко зростаючу фішингову кампанію, що націлюється на користувачів гаманців і роздрібних інвесторів. Шахраї щодня створюють понад 20 фейкових акаунтів X/Twitter і більше 10 шахрайських доменів, видаючи себе за Xaman Wallet та просуваючи фальшиві десктопні гаманці й шахрайські XRP-ейрдропи, призначені для викрадення коштів. Вінд у публічній заяві наголосив: «НЕМАЄ ДЕСДКТОПНОГО ГАМАНЦЯ! НЕМАЄ ЕЙРДРОПУ! … БУДЬТЕ БДАЙЛИВІ!». Кампанія спрямована саме на недосвідчених користувачів, які шукають підтримку для гаманця, безкоштовні роздачі XRP або завантаження десктопного гаманця. На момент попередження XRP торгувався біля $1,35, а обговорення в спільноті зосереджувалися на безпеці гаманців, а не на ціновому русі.
Прийоми шахраїв і методи атаки
Фішингова кампанія використовує кілька тактик, щоб скомпрометувати гаманці користувачів. Шахраї просувають фейкові десктопні версії Xaman Wallet і рекламують шахрайські XRP-ейрдропи, обіцяючи безкоштовні токени тим, хто під’єднає гаманці або підпише транзакції. Атаки посилюються, коли користувачі схвалюють шкідливі запити на підпис — зловмисники миттєво отримують дозвіл на стягнення балансів гаманця. Вінд розкрив, що шахраї також надсилають фейкові повідомлення підтримки, фішингові листи й шахрайські NFT, створені, щоб заманити користувачів у взаємодію з озвученими шкідливими посиланнями.
Вінд повідомив, що команда Xaman витратила цілі вихідні на впровадження фільтрів і систем попередження всередині екосистеми гаманця, щоб протидіяти атакам. Він підкреслив, що пильність користувачів і надалі є найсильнішим захистом від XRP-шахрайства, зазначивши, що кампанія відображає ширший тренд на ринках криптовалют: коли цифрові активи знову привертають масову увагу, фішингові групи дедалі частіше націлюються на високoактивні спільноти на кшталт XRP та користувачів XRPL.
Ризики безпеки для інвесторів в XRP
Для інвесторів фінансовий ризик є суттєвим. Один лише шкідливий запит на підпис може назавжди вивести кошти з гаманця. На відміну від традиційних банківських систем, транзакції в блокчейні зазвичай неможливо повернути назад після схвалення. Хвиля шахрайства створює психологічний тиск у всій екосистемі XRP — користувачі можуть вагається взаємодіяти з легітимними інструментами XRPL через страх фішингових атак.
Щоб залишатися в безпеці, власникам XRP варто:
- Завантажувати застосунки лише з офіційних магазинів застосунків
- Уникати кліків за посиланнями, які надсилають у DM або коментарях
- Ніколи не розголошувати секретні ключі чи seed-фрази
- Перевіряти офіційні акаунти на кшталт @XamanWallet та @WietseWind
- Негайно відхиляти невідомі запити на транзакції
Експерти з безпеки також рекомендують використовувати інтеграції з апаратними гаманцями для більших сум.
Вплив на розробників XRPL
Атаки зачіпають команди в усьому XRPL-екосистемі. Наразі команди витрачають більше часу на повідомлення про шахрайські домени та акаунти-імітації замість створення нових функцій, що уповільнює інновації та збільшує операційні витрати. Багато учасників спільноти похвалили прозорість і проактивну комунікацію Вінда — його публічні попередження допомагають швидко поширювати обізнаність і зміцнювати довіру до легітимної інфраструктури XRPL. У довгостроковій перспективі інцидент може спонукати розробників XRPL запровадити сильніші сповіщення про гаманці, системи верифікації транзакцій і захист від фішингу, адже безпека екосистеми стає ще більш пріоритетною.