7月30日,首尔警察厅网络调查部门公布破获一起冒充 Flare Network 的虚假质押(staking)诈骗案,逮捕 3 名嫌疑人,并对第 4 名疑似组织者申请逮捕令、请求国际刑警组织(Interpol)红色通报。涉案假网站 Fxrpntwork.com 冒充合法的 Flare Network 及其 FXRP 代币生态,向 71 名受害者骗走约 340 万枚 XRP(案发时约合 850 万美元)。区块链追踪显示,与运营方相关的钱包资金流入约 273 亿韩元(约 1900 万美元),高于已确认的受害者损失,警方认为还有受害者未报案。
诈骗者刻意选择 2025 年 10 月 FXRP 真实代币上线前后搭建假网站,承诺"保本+每月 1.5% 至 1.8% 收益"来降低受害者戒心,并在 8 天内卷款消失。为让项目显得真实,团伙在 Naver 博客、Tistory、维基百科条目、新闻稿和 YouTube 视频里铺大量虚假推广,部分还雇演员假扮测评者。受害者被引导先通过海外交易所转移 XRP,再存入诈骗者控制的钱包,以规避韩国对大额加密转账的监控。
这起案件里,域名本身就是作案入口,也是破案线索。Fxrpntwork.com 是一个典型的"仿冒域名"(typosquatting / 冒充域名):它把正主"Flare Network / Fxrpnetwork"的拼写改掉一个字母,蹭着真项目的热度骗人点击。韩国警方的侦查手段同样围绕域名展开——除区块链分析与 IP 追踪外,域名注册记录成为锁定嫌疑人的证据之一:注册时间(2025 年 10 月 16 日至 23 日)、注册商、注册人信息等,与假网站上线和消失的时间线高度吻合。调查由一家海外加密交易所报告可疑 XRP 流向触发,警方在接报 3 天内冻结了约 173 亿韩元(约 1200 万美元)的 XRP 与泰达币(Tether),仍有约 100 亿韩元(约 700 万美元)在冻结前被转移,下落不明。
进入 8 月,Xora Finance 与 Xaman 钱包又针对仿冒 Flare Network 的质押网站发出钓鱼警报,提醒用户只认官方渠道、勿连接来路不明的钱包。对域名行业而言,这类案件反复说明一件事:一个看似不起眼的仿冒域名,往往是整条诈骗链的第一环,而它的注册记录,正越来越成为执法部门顺藤摸瓜的起点。