Rapid7 披露加密钓鱼行动,88.5 万个手机号成目标

Rapid7 披露加密钓鱼行动,88.5 万个手机号成目标

N
News Editor
2026-08-20 12:35:32
网络安全公司 Rapid7 披露一项名为 Operation Asterix 的加密钓鱼行动,目标覆盖多个国家约 88.5 万个手机号。报告显示,其中 5,576 个与币安用户匹配的账户被列入攻击队列,攻击者还伪装成 Ledger、Trezor、Exodus 及 Crypto.com,通过假网站、假应用、伪装客服邮件和电话诱导受害者交出助记词。Rapid7 还称,德国样本库中超过 31.6 万个号码对应的 43,066 个账户被识别为加密用户,命中率约为 13.6%。

网络安全公司 Rapid7 披露了一项新的加密货币钓鱼行动。该行动被命名为 Operation Asterix,目标是多个国家约 885,000 个手机号,目的是把加密投资者引流到伪造的钱包服务商网站,从而窃取资产。

Rapid7 披露加密钓鱼行动,88.5 万个手机号成目标 2

Rapid7 在周一发布的报告中说,这轮钓鱼行动导致 5,576 个与加密交易所币安用户匹配的账户被排入攻击队列。恢复出的日志还显示,攻击者曾伪装成 Crypto.com 发送虚假邮件。

在这 885,000 个手机号中,规模最大的文件包含 316,002 个德国手机号。其余目录还覆盖香港、保加利亚、英国、美国、加拿大金融科技公司,以及其他与 Ledger 相关的名单。

区块链安全公司 Hacken 的数据则显示,今年第一季度,加密行业损失中的大部分来自钓鱼攻击和社会工程诈骗,两者合计造成 3.06 亿美元损失,而该季度总损失为 4.82 亿美元。

攻击路径指向假钱包应用和助记词窃取

Rapid7 分析师 Anna Sirokova 和 Jan Recinsky 在报告中介绍说,Asterix 钓鱼行动会把受害者引导到冒充 Ledger、Trezor 和 Exodus 的假应用,目标是窃取他们的助记词。攻击者接触受害者的方式包括伪造支持邮件和电话问询。

Rapid7 公布的材料展示了这项行动从数据获取到信息外传的攻击链。

Rapid7 披露加密钓鱼行动,88.5 万个手机号成目标 3

Cointelegraph 表示,已联系相关分析师,希望进一步了解他们在目标筛选、硬件钱包仿冒和自托管漏洞方面的发现,并将在收到回复后更新报道。

德国数据集命中率约为 13.6%

Rapid7 表示,攻击者在超过 316,000 个德国手机号构成的大型数据集中,匹配出了 43,066 个拥有交易所账户的加密用户账户。这意味着,该行动的“命中率”约为 13.6%。

报告还发现了一个针对 Kraken 的检查工具,其用途是批量验证手机号是否对应这家加密交易所的账户。Rapid7 说,恢复出的相关工件显示,人工智能工具在这轮钓鱼行动中被大量使用。

Rapid7 同时指出,钓鱼攻击长期困扰加密行业,因为攻击者利用的是人的行为,而不是协议代码本身。

近期相关事件

今年 8 月早些时候,钱包提供商 Trezor 报告称,其物流服务商 ShipMonk 发生个人数据泄露事件,影响约 14,000 名用户。

Rapid7 披露加密钓鱼行动,88.5 万个手机号成目标 4

今年 7 月,一名加密投资者在以太坊上签署恶意钓鱼代币授权交易后,损失接近 100 万美元。

2023 年 11 月,微软商店上一款伪造的 Ledger Live 应用在 38 笔交易中导致 588,000 美元被盗。

另据报道,5 月 25 日,链上分析师「b-block」曾警告,诈骗者利用 Google 部署冒充去中心化交易所 Uniswap 的恶意钓鱼广告,据称从受害者手中窃取了超过 400,000 美元。

加密行业一些知名人士也曾呼吁加强钱包安全措施以防范钓鱼诈骗,其中包括币安联合创始人赵长鹏。相关呼声出现在 2025 年 12 月一名投资者在地址污染骗局中损失 5,000 万美元之后。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
70

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。