Công ty an ninh mạng Rapid7 phát hiện chiến dịch lừa đảo tiền số Operation Asterix, nhắm vào khoảng 885.000 số điện thoại tại nhiều quốc gia để đánh cắp tài sản nhà đầu tư tiền số.
Chiến dịch xác định 5.576 tài khoản trùng khớp với người dùng trên sàn Binance và đưa vào danh sách chờ tấn công. Nhật ký được khôi phục cũng cho thấy email giả mạo Crypto.com, theo báo cáo đầu tuần của Rapid7.
Trong 885.000 số điện thoại, tệp lớn nhất gồm 316.002 số di động Đức; những thư mục khác bao phủ Hong Kong, Bulgaria, Vương quốc Anh, Mỹ, công ty fintech Canada và danh sách liên quan đến Ledger.
Tấn công giả mạo và kỹ thuật xã hội gây ra phần lớn thiệt hại ngành tiền số trong quý I, chiếm 306 triệu USD trong tổng số 482 triệu USD bị mất, theo công ty bảo mật blockchain Hacken.
Anna Sirokova và Jan Recinsky, hai nhà phân tích Rapid7, mô tả chi tiết chiến dịch Asterix. Kẻ tấn công dụ nạn nhân dùng ứng dụng giả mạo Ledger, Trezor và Exodus để đánh cắp cụm từ khôi phục, tiếp cận họ qua email hỗ trợ giả mạo và cuộc gọi điện thoại.
Chuỗi tấn công của Operation Asterix, từ thu thập đến đánh cắp dữ liệu. Nguồn: Rapid7.
Cointelegraph đã liên hệ với hai nhà phân tích để xin thêm bình luận về phát hiện liên quan đến lọc mục tiêu, giả mạo ví phần cứng và lỗ hổng tự lưu ký. Bài viết sẽ được cập nhật khi họ phản hồi.
Đầu tháng , nhà cung cấp ví Trezor báo cáo vụ rò rỉ dữ liệu cá nhân ảnh hưởng đến khoảng 14.000 người dùng qua nhà cung cấp dịch vụ vận chuyển ShipMonk.
Tháng , nhà đầu tư tiền số mất gần 1 triệu USD sau khi ký giao dịch phê duyệt token độc hại trên Ethereum.
Tháng /2023, ứng dụng Ledger Live giả mạo trên Microsoft Store khiến kẻ gian đánh cắp 588.000 USD qua 38 giao dịch.
Liên quan: DefiLlama hoãn ra mắt ứng dụng di động vì ứng dụng giả mạo trên Apple Store, nhà sáng lập cho biết
Chiến dịch Asterix đạt “tỷ lệ trúng” 13%
Rapid7 cho biết kẻ tấn công đối chiếu 43.066 tài khoản với người dùng tiền số có tài khoản trên sàn giao dịch, được xác thực từ tập dữ liệu Đức gồm hơn 316.000 số điện thoại. Chiến dịch đạt “tỷ lệ trúng” khoảng 13,6%.
Báo cáo cũng xác định công cụ kiểm tra dành cho Kraken, dùng để xác thực hàng loạt số điện thoại đối chiếu với tài khoản trên sàn giao dịch tiền số. Công ty an ninh mạng cho biết dấu vết được khôi phục cho thấy công cụ trí tuệ nhân tạo được sử dụng trong chiến dịch.
Tấn công giả mạo từ lâu cản trở ngành tiền số vì cho phép kẻ gian khai thác hành vi con người thay vì mã nguồn giao thức.
Ngày 25/, nhà phân tích onchain “b-block” cảnh báo kẻ lừa đảo dùng Google triển khai quảng cáo độc hại giả mạo sàn giao dịch phi tập trung Uniswap, qua đó đánh cắp hơn 400.000 USD từ nạn nhân.
Nhân vật hàng đầu ngành tiền số, trong đó có đồng sáng lập Binance Changpeng Zhao, từng kêu gọi tăng cường bảo mật ví để ngăn lừa đảo, sau khi nhà đầu tư mất 50 triệu USD trong vụ đầu độc địa chỉ vào tháng /2025.
Tạp chí: Tin nhắn “Nhầm số” biến thành vụ lừa đảo tiền số trị giá 3.400.000 triệu USD

