网络安全公司 Rapid7 披露了一项新的加密货币钓鱼行动。该行动被命名为 Operation Asterix,目标是多个国家约 885,000 个手机号,目的是把加密投资者引流到伪造的钱包服务商网站,从而窃取资产。

Rapid7 在周一发布的报告中说,这轮钓鱼行动导致 5,576 个与加密交易所币安用户匹配的账户被排入攻击队列。恢复出的日志还显示,攻击者曾伪装成 Crypto.com 发送虚假邮件。
在这 885,000 个手机号中,规模最大的文件包含 316,002 个德国手机号。其余目录还覆盖香港、保加利亚、英国、美国、加拿大金融科技公司,以及其他与 Ledger 相关的名单。
区块链安全公司 Hacken 的数据则显示,今年第一季度,加密行业损失中的大部分来自钓鱼攻击和社会工程诈骗,两者合计造成 3.06 亿美元损失,而该季度总损失为 4.82 亿美元。
攻击路径指向假钱包应用和助记词窃取
Rapid7 分析师 Anna Sirokova 和 Jan Recinsky 在报告中介绍说,Asterix 钓鱼行动会把受害者引导到冒充 Ledger、Trezor 和 Exodus 的假应用,目标是窃取他们的助记词。攻击者接触受害者的方式包括伪造支持邮件和电话问询。
Rapid7 公布的材料展示了这项行动从数据获取到信息外传的攻击链。

Cointelegraph 表示,已联系相关分析师,希望进一步了解他们在目标筛选、硬件钱包仿冒和自托管漏洞方面的发现,并将在收到回复后更新报道。
德国数据集命中率约为 13.6%
Rapid7 表示,攻击者在超过 316,000 个德国手机号构成的大型数据集中,匹配出了 43,066 个拥有交易所账户的加密用户账户。这意味着,该行动的“命中率”约为 13.6%。
报告还发现了一个针对 Kraken 的检查工具,其用途是批量验证手机号是否对应这家加密交易所的账户。Rapid7 说,恢复出的相关工件显示,人工智能工具在这轮钓鱼行动中被大量使用。
Rapid7 同时指出,钓鱼攻击长期困扰加密行业,因为攻击者利用的是人的行为,而不是协议代码本身。
近期相关事件
今年 8 月早些时候,钱包提供商 Trezor 报告称,其物流服务商 ShipMonk 发生个人数据泄露事件,影响约 14,000 名用户。

今年 7 月,一名加密投资者在以太坊上签署恶意钓鱼代币授权交易后,损失接近 100 万美元。
2023 年 11 月,微软商店上一款伪造的 Ledger Live 应用在 38 笔交易中导致 588,000 美元被盗。
另据报道,5 月 25 日,链上分析师「b-block」曾警告,诈骗者利用 Google 部署冒充去中心化交易所 Uniswap 的恶意钓鱼广告,据称从受害者手中窃取了超过 400,000 美元。
加密行业一些知名人士也曾呼吁加强钱包安全措施以防范钓鱼诈骗,其中包括币安联合创始人赵长鹏。相关呼声出现在 2025 年 12 月一名投资者在地址污染骗局中损失 5,000 万美元之后。

