De
XRP-community is op scherp gezet door een nieuwe golf oplichtingspogingen. Een verdachte Chrome-browserextensie dook recent op in de Chrome Web Store, die zich voordoet als webversie van Xaman Wallet – de populaire zelfbeheer-wallet voor
XRP en het
XRPL-ecosysteem.
Gebruikers melden dat de extensie vreemde machtigingen vraagt, wat duidt op een poging om walletgegevens te stelen en fondsen leeg te halen.
"Alle browserplugins zijn nep"
Wietse Wind, oprichter van Xaman (voorheen XUMM), sloeg direct alarm via X. In een duidelijke waarschuwing
postte hij:
"PAS OP! ER BESTAAT GEEN Xaman BROWSERPLUGIN! Alle Xaman browserplugins zijn NEP en afkomstig van OPLICHTERS."
Hij benadrukt dat gebruikers helemaal geen extensie nodig hebben: het ecosysteem werkt veilig via QR-authenticatie tussen websites en de mobiele app. Elke site die met Xaman wil communiceren, scant gewoon een QR-code – geen plugin vereist.
Wind roept op om zulke extensies meteen te melden bij Chrome, Firefox of andere browserplatforms, en herhaalt: Xaman biedt geen browserplug-in, geen desktopwallet, geen e-mailondersteuning, geen social media-support en geen Telegram-kanaal. Officiële hulp loopt uitsluitend via de in-app support.
Hoe de scam werkt en waarom het gevaarlijk is
De nep-extensie, gespot door communitylid Florian, claimt een webversie van Xaman te zijn maar vraagt toestemmingen die typisch zijn voor wallet-drainers: toegang tot data, tabs en meer.
Zodra geïnstalleerd, kan zo'n tool seed phrases of private keys stelen, of transacties onderscheppen. Dit past in een patroon: oplichters misbruiken de populariteit van Xaman om nietsvermoedende gebruikers te lokken met 'handige' tools.
Dit is niet nieuw. Al in april 2025 waarschuwde Wind voor nep-DMs en fake webwallets die secret keys probeerden te bemachtigen. Recentere scams richtten zich op fake NFTs ("passes") of impersonatie-accounts die zich voordoen als support.
Het beveiligingsmodel van Xaman is juist gebouwd om dit te voorkomen: transacties worden alleen ondertekend in de native mobiele app, nooit via web of extensies.
Xaman groeit hard – en dat trekt oplichters aan
De waarschuwing komt op een piek in activiteit. Begin 2026 rapporteerde Xaman meer dan 538 miljoen XRP actief op het platform, mede door de XRP-rally (van $1,84 naar $2,41 in de eerste week).
Integraties met Flare Network laten gebruikers XRP locken voor FXRP, DeFi-yields verdienen en meer. Met honderden miljoenen XRP in beheer is Xaman een aantrekkelijk doelwit voor scammers.
Tips voor Nederlandse XRP-houders
- Download Xaman alleen via de officiële App Store of Google Play.
- Gebruik nooit een browser-extensie of webwallet die zich voordoet als Xaman.
- Onderteken transacties alleen via de mobiele app en QR-scans.
- Negeer DMs, e-mails of links die 'support' bieden – alles buiten de app is fake.
- Meld verdachte extensies direct in de Chrome Web Store.
Xaman blijft een van de veiligste opties voor zelfbeheer op XRPL, juist door dit mobiele-only model. Maar met groei komt risico: wees extra alert nu de wallet populairder wordt.
Heb jij al verdachte extensies of berichten gezien? Of gebruik je Xaman dagelijks? Deel je ervaringen in de comments en blijf elkaar waarschuwen!