• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

网络安全公司绘制针对88.5万个号码的加密钓鱼攻击地图

2026-08-20 23:48:28
收藏

安全公司披露“阿斯特里克斯行动”:大规模加密货币钓鱼与语音诈骗

网络安全公司Rapid7近日披露了一场名为“阿斯特里克斯行动”(Operation Asterix)的大规模加密货币钓鱼与语音诈骗活动。该活动通过冒充知名钱包品牌,诱骗受害者下载虚假应用,意图窃取加密投资者的资产。

Rapid7在本周发布的报告中指出,攻击者获取了覆盖多个国家约88.5万个电话号码的数据,随后利用交易所账户匹配机制锁定目标,最终将数千个关联币安(Binance)的用户账户列入攻击队列,实施后续攻击。

核心发现

Rapid7估计,该活动基于约88.5万个电话号码的数据集展开,其中最大的文件包含316,002个德国手机号码。

Rapid7发现证据表明,攻击者匹配了5,576个与币安用户相关的账户,并已“列入攻击队列”。

在已验证的交易所关联目标中,Rapid7计算出德国数据集的大致“命中率”约为13.6%。

该活动采用冒充手法窃取助记词,包括伪造提示和冒充客服的接触方式。

Rapid7恢复的工件显示,攻击者使用了自动化工具,包括人工智能(AI),以支持该活动的多个环节。

“阿斯特里克斯行动”如何针对加密货币用户

Rapid7的分析由Anna Sirokova和Jan Recinsky撰写,描述了攻击者如何从获取联系数据发展到尝试窃取凭证和助记词。核心手法是引导受害者访问旨在冒充钱包及钱包生态系统的虚假应用。

根据报告,虚假诱导信息明确提及了包括Ledger、Trezor和Exodus在内的知名自托管钱包品牌。攻击者通过诱使受害者使用假冒软件,并配合“客服”互动,试图提取助记词。

Rapid7还指出,接触方式包括虚假电子邮件和电话询问,这符合钓鱼加语音诈骗的工作流程。换言之,该活动不局限于单一诱骗方法,而是利用多层接触渠道来增加受害者上当的可能性。

目标筛选与交易所账户匹配

Rapid7调查结果的一个重要部分是攻击者明显使用了目标筛选机制。报告显示,攻击者将43,066个与加密货币用户相关的账户与交易所账户进行了匹配,随后对照超过31.6万个德国电话号码的大数据集进行验证。基于此,Rapid7计算出德国数据集的“命中率”约为13.6%。

Rapid7的发现进一步指出,该活动包含一个针对Kraken交易所的检查工具,用于批量验证电话号码是否与该交易所的账户关联。这意味着攻击者并非盲目发送联系列表,而是在升级攻击前,先确认特定号码对应的是已在交易所注册的身份。

针对币安,Rapid7表示该活动识别并锁定了5,576个账户进行攻击。报告将此描述为基于更大数据集进行匹配工作的直接结果。

通过钱包伪造窃取助记词

Rapid7恢复的工件指向一个直击自托管钱包弱点的策略:将钱包品牌冒充与用户对“官方”客服渠道的信任相结合。Rapid7表示,受害者被引导至模仿Ledger、Trezor和Exodus的虚假应用,其目的是窃取助记词。

这一点至关重要,因为助记词仍是许多加密货币盗窃尝试中的最高价值目标。一旦攻击者获得助记词,通常无需绕过复杂的加密技术即可访问相关钱包,这使得社会工程学在实践中成为一种特别有效的攻击途径。

Rapid7的报告还指出,该活动将AI工具作为重要操作手段。虽然披露内容未提供AI如何应用的具体步骤,但这符合更广泛的趋势:攻击者越来越依赖自动化来扩大个性化、消息创建和工作流程管理的规模。

为何符合更广泛的加密货币欺诈模式

“阿斯特里克斯行动”发生在该领域持续遭受钓鱼和社会工程攻击的背景下。据Rapid7引用的Hacken公司数据,区块链安全公司Hacken报告称,今年第一季度损失的4.82亿美元中,钓鱼和社会工程诈骗占3.06亿美元。

这一集中趋势凸显了加密货币安全领域持续存在的不对称性:许多损失最大的事件仍是攻击者利用用户行为,而非破坏协议规则。在这种环境下,电话号码数据集和交易所账户匹配变得尤为危险,因为它们帮助诈骗者通过直接、有针对性的接触找到潜在受害者。

Rapid7报告中描述的手法也与以往行业事件相似:此前有报道称,8月初Trezor因发货商ShipMonk遭遇数据泄露,涉及约1.4万名用户;7月,一名投资者因在以太坊上签署恶意钓鱼代币批准交易而损失近100万美元;2023年11月,微软商店出现虚假Ledger Live应用事件,导致38笔交易被盗58.8万美元。

早前的链上报告也强调了诈骗者如何利用主流平台分发虚假提示;有案例显示,通过谷歌投放的冒充Uniswap的恶意广告导致损失超过40万美元。

后续关注点

Rapid7的披露可能引发对攻击者如何将联系数据定位、钱包品牌冒充与自动化工具相结合的新一轮关注。投资者和开发者应警惕后续迹象,例如新的虚假钱包应用部署以及持续的交易所关联目标手法,同时行业需努力减少诈骗者所依赖的人为疏忽。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%