شرکت Ripple Labs هشدار رسمی صادر کرد: موج جدیدی از کلاهبرداریها در اکوسیستم XRP در حال گسترش است. این هشدار ساعاتی پس از پایان رویداد جهانی Ripple Swell منتشر شد، جایی که بهطور همزمان دهها کانال جعلی در یوتیوب، توییتر و تلگرام با نام ریپل فعالیت خود را آغاز کردند.
بهگفتهی تیم امنیتی ریپل، این حملات از قالب سادهی «وعدهی ایردراپ» فراتر رفته و اکنون به جعل کامل هویت مدیران و حسابهای رسمی ریپل رسیدهاند ٬ در برخی موارد با ویدیوهای زندهی تقلبی که با نرمافزار هوش مصنوعی ساخته شدهاند.
در پی افزایش جعل هویت، ریپل در پلتفرم X (توییتر سابق) اعلام کرد:
در طول رویداد Swell شاهد افزایش شدید ویدیوهای جعلی “Live” در یوتیوب بودیم. یادآوری میکنیم: ریپل هیچوقت از کسی نمیخواهد برای ما XRP ارسال کند. هوشیار باشید!
این پیام بهوضوح نشان میدهد تیم ریپل درگیر مقابله با شبکههای سازمانیافتهی فریب سرمایهگذاران خرد شده است.شبکههایی که از نام، لوگو و حتی چهرهی مدیرعامل ریپل برای اعتبارسازی جعلی استفاده میکنند.
تحلیل امنیت سایبری نشان میدهد اغلب ویدیوهای جعلی با ابزارهای هوش مصنوعی مولد ساخته شده و از الگوریتمهای تشخیص چهرهی معکوس برای همزمانسازی گفتار با تصویر استفاده میکنند. در این ویدیوها، ظاهراً مدیران ارشد ریپل وعدهی پاداش ویژه برای دارندگان XRP یا ایردراپ فوریتدار پس از Swell را مطرح میکنند و از کاربران میخواهند مقدار مشخصی XRP به یک آدرس خاص ارسال کنند تا دو برابرش را بازگردانند.
طبق دادههای Chainalysis حداقل سه آدرس مرتبط با این کلاهبرداری جمعاً بیش از ۴/۲ میلیون دلار XRP از قربانیان دریافت کردهاند٬عمدتاً از حسابهای کیف پول شخصی در مناطق شرق آسیا و اروپا.
این نخستین هشدار نیست. در جولای ۲۰۲۵ نیز ریپل بیانیهای با عنوان PSA: افزایش جعل حسابهای YouTube منتشر کرد که در آن مشخص شد مجرمان با سرقت حسابهای کاربران پرمخاطب، نام و تصویر رسمی ریپل را جایگزین کرده و بهصورت دروغین از کاربران XRP درخواست میکردند.
آن هشدار نیز شامل همان یادآوری معروف بود:
Ripple یا هیچیک از مدیران ما هرگز از شما درخواست ارسال XRP نمیکنند.
اما بهنظر میرسد پس از رویداد Swell جایی که حجم جستجوهای XRP در گوگل بیش از سه برابر شد٬موج جدید کلاهبرداری با سرعتی بیسابقه گسترش یافته است.
چند عامل کلیدی باعث شدتگرفتن حملات اخیر شدهاند:
ویدیوهای زنده جعلی: معمولاً با عنوان Live Ripple Giveaway یا Swell 2025 Bonus.
حسابهای توییتر و تلگرام جعلی: با نامهایی مانند Ripple Official Support یا XRP Foundation.
ایمیلهای جعلی با امضای تیم امنیت ریپل: اغلب با ضمیمهی جعلی حاوی فایل مخرب یا لینک انتقال.
رباتهای پاسخگو در یوتیوب و تلگرام: که با پیام دو برابر دریافتی یا دسترسی سریع به ایردراپ کاربر را فریب میدهند.
پس از اطلاعیهی ریپل، کاربران در شبکههای اجتماعی از گسترش غیرعادی تبلیغات جعلی گزارش دادهاند. بسیاری از وبسایتهای خبری کریپتو، از جمله Cointelegraph و The Block, بخشهای ویژهی گزارش کلاهبرداری XRP راهاندازی کردهاند.
برخی تحلیلگران معتقدند که این موج، نتیجهی موفقیت واقعی رویداد Swell است؛ زیرا افزایش ارزش برند ریپل همواره با افزایش تلاش برای سوءاستفاده از نامش همراه بوده است.
تحلیل امنیتی تیم FXPAY نشان میدهد الگوی کلاهبرداری فعلی برخلاف نسخههای سنتی قبلی، دارای ساختار شبکهای و غیرمتمرکز است؛ یعنی هیچ حساب مرکزی وجود ندارد، بلکه دهها حساب کوچک در نقاط مختلف جهان با اسکریپت مشابه فعالیت میکنند و تراکنشهایشان از طریق آدرسهای موقت انجام میشود.
از نگاه ما، این روند میتواند یکی از بزرگترین تحرکات جرائم هوش مصنوعی در کریپتو طی نیمه دوم سال ۲۰۲۵ باشد٬چراکه برای نخستین بار چهار عنصر مهم در یک نقطه تلاقی کردهاند:
هوش مصنوعی تولیدکنندهی تصویر،
رویداد جهانی Ripple Swell،
رشد ETF اسپات XRP و
ضعف اعتمادسنجی کاربر در پلتفرمهای ویدیو محور.
۱. تنها از حسابهای تاییدشده (علامت آبی) در پلتفرم X و YouTube اطلاعات ریپل را دنبال کنید.
۲. هیچوقت XRP برای آدرسهایی که در پیامها یا ویدیوهای تبلیغاتی نمایش داده میشوند ارسال نکنید.
۳. از ابزارهای احراز دیجیتال مانند RippleCheck یا XRPSignVerify برای بررسی لینکها استفاده کنید.
۴. هرگونه مورد مشکوک را از طریق صفحهی رسمی پشتیبانی ریپل گزارش دهید.
هشدار جدید ریپل نشان میدهد فضای کریپتو در حال ورود به مرحلهی جدیدی از جرائم سایبری است٬جایی که هوش مصنوعی، رویدادهای تبلیغاتی و رفتار اجتماعی کاربران به ابزارهای کلاهبرداری تبدیل میشوند.
با افزایش ارزش XRP و هجوم سرمایهگذاران جدید، احتمال رشد حملات مشابه بسیار بالاست. تیم FXPAY پیشبینی میکند در سه ماههی پایانی ۲۰۲۵، موارد جعل هویت در کریپتو تا ۴۰٪ افزایش یابد، مگر آنکه پلتفرمها مکانیزمهای قویتر تایید هویت و تشخیص محتوا را بهکارگیرند.
ریپل بهدرستی تأکید کرده است:
Ripple هرگز از کسی درخواست ارسال XRP نمیکند.
اما در دنیایی که تصویر، صدا و متن قابل جعل است، آگاهی کاربر مهمترین سپر دفاعی در برابر کلاهبرداری است٬بهخصوص وقتی نهنگهای جعلی، دقیقاً در بهترین لحظهی بازار حمله میکنند.
وورد و ثبت نام کامــــلا رایگــان
برای استفاده رایگان از خدمات FXplus وارد پنل کاربری خود شده و سپس از منو پروفایل خود ٬ بخش خدمات ویژه اف ایکس پلاس٬ خدمت مورد نظر را انتخاب نمایید
لازم به ذکر است این خدمات به صورت کاملا رایگان در دسترس کاربران اف ایکس پی میباشد