XRP Ledger Foundation waarschuwt voor nepairdrops en wallet-scanners
De XRP Ledger Foundation en RippleX waarschuwen voor een nieuwe golf aan nepairdrops, valse beloningen en frauduleuze wallet-scanners. Criminelen gebruiken vertrouwde namen en nagemaakte screenshots om XRP-bezitters naar phishingwebsites te lokken of gevaarlijke transacties te laten ondertekenen.
De waarschuwing richt zich op berichten waarin wordt beweerd dat houders recht hebben op gratis XRP of vergeten beloningen. Volgens de actuele berichtgeving over de fraude verschijnen de campagnes via imitatieaccounts, directe berichten en externe websites die zich voordoen als officiële onderdelen van het XRP-ecosysteem.
Geen officiële XRP-airdrop
De XRP Ledger Foundation is duidelijk: de organisatie, Ripple en bekende wallets delen geen XRP uit via zulke campagnes. Ook zullen zij gebruikers niet uit zichzelf benaderen om walletgegevens op te vragen. Wie een bericht ontvangt over een exclusieve beloning of airdrop, moet er daarom vanuit gaan dat het om fraude kan gaan.
Een private key of herstelzin geeft volledige controle over een wallet. Wie deze gegevens deelt, kan transacties niet terugdraaien wanneer de crypto eenmaal is verstuurd. Ook het verbinden van een wallet zonder de transactie goed te controleren kan voldoende zijn om ongewenste toestemming te geven.
Valse scanner belooft niet-bestaande beloningen
RippleX waarschuwt daarnaast specifiek voor een zogenoemde XRP Rewards Scanner. De dienst zou wallets kunnen controleren op niet-geclaimde XRP, maar bestaat niet als officiîl product van Ripple. Screenshots waarin de scanner als legitiem wordt gepresenteerd, zijn volgens RippleX nagemaakt.
Het woord scanner kan de indruk wekken dat alleen openbare blockchaingegevens worden bekeken. Een frauduleuze website kan echter vragen om een wallet te verbinden, een bericht te ondertekenen of een herstelzin in te voeren. Daarmee verandert een onschuldige controle in een poging om toegang tot bezittingen te krijgen.
Zo controleer je een XRP-bericht
Open officiële accounts en websites altijd zelf, in plaats van via een link uit een advertentie of direct message. Controleer de exacte gebruikersnaam en let op subtiele verschillen in spelling. Een verificatiebadge alleen is niet voldoende, omdat accounts kunnen worden overgenomen of omdat een badge verkeerd wordt geïnterpreteerd.
Deel nooit een secret key of recovery phrase en lees vóór ondertekening welke toestemming een transactie vraagt. Wie twijfelt, kan beter niets verbinden en eerst via meerdere officiële kanalen controleren of de aankondiging echt bestaat.
De waarschuwing betekent niet dat iedere toepassing die openbare XRPL-data uitleest onveilig is. Het probleem zit in diensten die zich ten onrechte als Ripple, XRPL Foundation of een bekende wallet presenteren en vervolgens gevoelige gegevens of een handtekening verlangen. In dit geval is er geen officiële airdrop en bestaat de geadverteerde beloningsscanner niet.