网络安全公司 Rapid7 揭露了 Operation Asterix,这是一项针对多个国家约 885,000 个电话号码的加密货币钓鱼活动。据周一发布的一份报告显示,该活动旨在通过冒充硬件钱包服务商 Ledger、Trezor 和 Exodus 的虚假应用窃取加密货币投资者的资产。据区块链安全公司 Hacken 称,今年第一季度加密货币行业损失总额为 4.82 亿美元,其中钓鱼攻击和社会工程诈骗造成的损失达 3.06 亿美元。
活动针对多个国家的 885,000 个电话号码
据 Rapid7 称,该钓鱼活动识别出 5,576 个与加密货币交易所 Binance 用户相匹配的账户,并将其列入攻击目标名单。恢复的日志还显示,攻击者使用了冒充 Crypto.com 的虚假电子邮件。
在 885,000 个电话号码中,最大的文件包含 316,002 个德国手机号码。其他目录涵盖香港、保加利亚、英国、美国、加拿大金融科技公司,以及其他与 Ledger 相关的名单。
Rapid7 分析师 Anna Sirokova 和 Jan Recinsky 详细介绍了该活动的结构。Cointelegraph 已联系这两位分析师,就目标筛选、钱包仿冒和自托管漏洞寻求进一步评论。
攻击者通过虚假应用冒充硬件钱包服务商
攻击者诱导受害者使用冒充 Ledger、Trezor 和 Exodus 的虚假应用,试图窃取他们的助记词。攻击者还通过虚假客服电子邮件和电话联系受害者。
该报告发现了一个面向 Kraken 的账户检查器,试图批量验证电话号码是否对应这家加密货币交易所的账户。据 Rapid7 称,恢复的相关样本表明,人工智能工具被广泛用于此次钓鱼活动。
活动从德国数据集中取得 13.6% 的命中率
攻击者从包含超过 316,000 个电话号码的德国大型数据集中,识别出 43,066 个与拥有交易所账户的加密货币用户相关联的账户。据 Rapid7 称,该活动取得了约 13.6% 的命中率。
钓鱼攻击使攻击者能够利用人类行为,而非协议代码。5 月 25 日,链上分析师“b-block”警告称,诈骗者利用 Google 投放冒充去中心化交易所 Uniswap 的恶意钓鱼广告,据报道从受害者手中窃取了超过 40 万美元。
此前的钓鱼事件造成数百万美元损失
今年 8 月初,钱包提供商 Trezor 报告称,其运输服务商 ShipMonk 发生数据泄露,约 14,000 名用户的个人数据受到影响。
7 月,一名加密货币投资者在以太坊上签署恶意的代币授权交易后损失了近 100 万美元。2023 年 11 月,微软商店中的虚假 Ledger Live 应用导致 38 笔交易中的 58.8 万美元被盗。
包括 Binance 联合创始人 Changpeng Zhao 在内的加密货币行业知名人士此前曾呼吁采取更好的钱包安全措施,以避免钓鱼诈骗。此前,一名投资者在 2025 年 12 月遭遇地址投毒诈骗,损失了 5000 万美元。
常见问题
什么是 Operation Asterix,它针对多少个电话号码?
Operation Asterix 是网络安全公司 Rapid7 揭露的一项加密货币钓鱼活动,针对德国、香港、保加利亚、英国、美国和加拿大等多个国家约 885,000 个电话号码。该活动旨在通过冒充硬件钱包服务商的虚假应用窃取加密货币投资者的资产。
第一季度钓鱼攻击给加密货币行业造成了多少损失?
据区块链安全公司 Hacken 称,今年第一季度加密货币行业损失总额为 4.82 亿美元,其中钓鱼攻击和社会工程诈骗造成的损失达 3.06 亿美元。这占该时期损失的大多数。
Operation Asterix 钓鱼活动的命中率是多少?
据 Rapid7 分析,该活动在德国数据集中取得了约 13.6% 的命中率。攻击者从包含超过 316,000 个德国电话号码的大型数据集中,识别出 43,066 个与拥有交易所账户的加密货币用户相关联的账户。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复