資安公司 Rapid7 揭露了一項名為「Operation Asterix」的新加密貨幣釣魚活動,該活動鎖定了來自多個國家的約 88.5 萬個電話號碼,企圖竊取加密貨幣投資者的資產。
根據 Rapid7 週一的報告,此次釣魚活動已鎖定了 5,576 個與加密貨幣交易所幣安用戶相符的帳戶,這些帳戶已被列入攻擊目標。此外,恢復的日誌還顯示了冒充 Crypto.com 的假電子郵件。
在這 88.5 萬個電話號碼中,最大的資料檔包含 316,002 個德國手機號碼,其他資料檔則涵蓋香港、保加利亞、英國、美國、加拿大金融科技公司以及與 Ledger 相關的其他列表。
根據區塊鏈安全公司 Hacken 的數據,在今年第一季,釣魚攻擊和社交工程詐騙佔了加密貨幣產業損失的大部分,總計 4.82 億美元的損失中,有 3.06 億美元是因此造成。
在 Rapid7 分析師 Anna Sirokova 和 Jan Recinsky 詳細介紹的 Asterix 釣魚活動中,攻擊者誘騙受害者下載冒充 Ledger、Trezor 和 Exodus 的假應用程式,試圖竊取他們的助記詞。攻擊者透過假冒的支援電子郵件和電話查詢聯繫受害者。
攻擊者將 43,066 個帳戶與擁有交易所帳戶的加密貨幣用戶進行了匹配,這些數據是從超過 316,000 個電話號碼的較大德國數據集中驗證得出的,這意味著該活動的「命中率」約為 13.6%,Rapid7 如此表示。
該報告還識別出一個針對 Kraken 的驗證器,該驗證器試圖批量驗證電話號碼與該加密貨幣交易所帳戶的匹配情況。該資安公司表示,恢復的證據表明人工智慧工具在這次釣魚活動中被大量使用。
釣魚攻擊長期以來一直是加密貨幣產業的阻礙,因為它們讓攻擊者能夠利用人性弱點,而非協議的程式碼。
5 月 25 日,鏈上分析師「b-block」警告稱,詐騙者利用 Google 部署惡意釣魚廣告,冒充去中心化交易所 Uniswap,據報導已從受害者那裡竊取了超過 40 萬美元。
包括幣安聯合創始人趙長鵬在內的加密貨幣產業領袖,此前曾呼籲加強錢包安全措施以避免釣魚詐騙,此前一名投資者在 2025 年 12 月的地址投毒詐騙中損失了 5000 萬美元。