Rapid7 推出了一项新的加密货币网络钓鱼活动,目标是 885,000 个电话号码,旨在通过将投资者重定向到虚假钱包提供商网站来窃取投资者的资产。

网络安全公司 Rapid7 推出了一项名为“Operation Asterix”的新加密货币网络钓鱼活动,目标是来自多个国家的约 885,000 个电话号码,以窃取加密货币投资者的资产。

根据 Rapid7 周一的一份报告,网络钓鱼活动导致 5,576 个与加密货币交易所 Binance 上的用户匹配的账户,这些账户正在排队等待攻击,而恢复的日志还显示了冒充 Crypto.com 的虚假电子邮件。

在 885,000 个电话号码中,最大的文件包括 316,002 个德国手机号码,其他目录涵盖香港、保加利亚、英国、美国、加拿大金融科技公司以及其他与 Ledger 相关的列表。

据区块链安全公司 Hacken 称,网络钓鱼攻击和社会工程诈骗是今年第一季度加密货币行业损失的主要原因,在 4.82 亿美元的总损失中,网络钓鱼攻击和社会工程诈骗造成了 3.06 亿美元的损失。

Rapid7 分析师 Anna Sirokova 和 Jan Recinsky 详细介绍了 Asterix 网络钓鱼活动的一部分,攻击者将受害者引导至冒充 Ledger、Trezor 和 Exodus 的虚假应用程序,试图窃取它们的助记词。攻击者通过虚假的支持电子邮件和电话查询来联系受害者。

Aseterix 行动从获取到渗漏的杀伤链。资料来源:Rapid7。

已联系分析师,请其进一步评论他们发现的有关目标过滤、硬件钱包欺骗和自我托管漏洞的信息。当他们回复时,我们将更新这篇文章。

8 月初,钱包提供商 Trezor 报告称,其运输提供商 ShipMonk 发生了影响约 14,000 名用户的个人数据泄露事件。

7 月,一名加密货币投资者在以太坊上签署恶意网络钓鱼代币审批交易后损失了近 100 万美元。

2023 年 11 月,Microsoft Store 上的一款假冒 Ledger Live 应用程序导致 38 笔交易被盗,价值 588,000 美元。

Asterix 网络钓鱼活动的“命中率”高达 13%

根据 Rapid7 的数据,攻击者将 43,066 个账户与加密货币用户的交易账户进行了匹配,这些账户是根据超过 316,000 个电话号码的德国数据集进行验证的,这意味着该活动的“命中率”约为 13.6%。

该报告还确定了 Kraken 的一个检查器,该检查器试图根据加密货币交易所的账户批量验证电话号码。这家网络安全公司表示,恢复的文物表明人工智能工具被用作网络钓鱼活动的重要组成部分。

网络钓鱼攻击是加密货币行业长期存在的阻力,因为它们使攻击者能够利用人类行为而不是协议代码。

5 月 25 日,链上分析师“b-block”警告称,诈骗者利用谷歌部署冒充去中心化交易所 Uniswap 的恶意钓鱼广告,据报道从受害者那里窃取了超过 40 万美元。

2025 年 12 月,一名投资者在地址中毒诈骗中损失了 5000 万美元,包括币安联合创始人赵长鹏在内的加密行业领先人士此前曾呼吁采取更好的钱包安全措施,以避免网络钓鱼诈骗。