網路安全公司 Rapid7 揭露了一項名為「阿斯泰利克斯行動」(Operation Asterix)的新型加密貨幣釣魚活動,針對來自多個國家的大約85.5萬個電話號碼,以竊取加密貨幣投資者的資產。
據 Rapid7 週一報告稱,這場釣魚活動發現了5,576個與加密貨幣交易所幣安使用者匹配的帳戶,並將其列入攻擊隊列;此外,恢復的日誌還顯示,有人冒充 Crypto.com 發送虛假電子郵件。
在85.5萬個電話號碼中,最大的檔案包含316,002個德國手機號碼,其他目錄還涵蓋香港、保加利亞、英國、美國、加拿大金融科技公司,以及其他與 Ledger 相關的名單。
釣魚攻擊和社交工程詐騙在今年第一季度造成了加密貨幣產業的大部分損失。據區塊鏈安全公司 Hacken 稱,在總計4.82億美元的損失中,有3.06億美元源於此類攻擊。
作為 Rapid7 分析師 Anna Sirokova 和 Jan Recinsky 詳細介紹的阿斯泰利克斯釣魚活動的一部分,攻擊者將受害者引導至冒充 Ledger、Trezor 和 Exodus 的虛假應用程式,試圖竊取他們的助記詞。攻擊者透過虛假客服電子郵件和電話聯絡受害者。
Cointelegraph 已聯絡分析師,希望進一步了解他們在目標篩選、硬體錢包仿冒和自託管漏洞方面的發現。我們將在他們回覆後更新本文。
今年8月早些時候,錢包供應商 Trezor 報告稱,其航運供應商 ShipMonk 發生個人資料外洩,約14,000名使用者受到影響。
7月,一名加密貨幣投資者損失了近100萬美元,原因是其在以太坊上簽署了一筆惡意釣魚代幣授權交易。
2023年11月,微軟商店中的一款虛假 Ledger Live 應用程式導致38筆交易中共計588,000美元被盜。
阿斯泰利克斯釣魚活動宣稱13%的「命中率」
據 Rapid7 稱,攻擊者將43,066個帳戶與擁有交易所帳戶的加密貨幣使用者進行匹配,這些帳戶從超過316,000個電話號碼的德國大型資料集中得到驗證,意味著該活動的「命中率」約為13.6%。
該報告還發現了一個針對 Kraken 的檢查器,用於批量驗證電話號碼是否對應這家加密貨幣交易所的帳戶。這家網路安全公司表示,恢復的樣本顯示,人工智慧工具被用於釣魚活動的重要環節。
釣魚攻擊長期以來一直是加密貨幣產業面臨的阻力,因為它們使攻擊者能夠利用人的行為,而不是協議程式碼中的漏洞。
5月25日,鏈上分析師「b-block」警告稱,詐騙者利用 Google 投放冒充去中心化交易所 Uniswap 的惡意釣魚廣告,據報導從受害者手中竊取了超過40萬美元。
包括幣安聯合創始人趙長鵬在內的加密貨幣產業領袖此前曾呼籲採取更好的錢包安全措施來避免釣魚詐騙,此前一名投資者在2025年12月的一起地址投毒詐騙中損失了5,000萬美元。
相關推薦:Metaplanet 將比特幣儲備策略拓展至美國,擬透過納斯達克布局持有 2,100 枚比特幣

