

网络安全机构Rapid7近日公开披露代号为“阿斯特里克斯行动”的大规模加密货币欺诈活动,该行动结合钓鱼网站、虚假客服诱导与自动化工具,系统性地针对自托管钱包用户展开精准攻击。
调查发现,攻击者掌握覆盖多国约88.5万个电话号码的敏感信息库,其中最大数据文件包含31.6万德国手机号。这些数据被用于筛选潜在受害者,并通过交易所账户关联比对,实现高精度攻击定位。
基于数据分析,研究团队识别出5,576个与币安账户相关的实体已被列入攻击队列。通过对德国数据集的验证,估算出约13.6%的号码存在真实用户关联,表明其目标筛选具备高度针对性。
攻击流程涵盖电子邮件伪装、电话咨询接触以及仿冒知名钱包应用的诱导行为。攻击者刻意模仿Ledger、Trezor和Exodus等品牌界面,引导用户下载恶意软件,从而获取关键凭证。
Rapid7恢复的攻击工件显示,整个流程中嵌入了自动化脚本与人工智能技术,用于批量生成个性化诱骗内容、管理通信序列并优化目标命中率,显著增强了攻击规模与隐蔽性。
由于助记词是访问私有钱包的唯一密钥,攻击者将重点放在诱导用户提供助记词环节。一旦获取,即可直接控制资金,无需破解加密算法,凸显社会工程学在当前威胁格局中的核心地位。
该行动延续了近年来以用户行为漏洞为核心的欺诈趋势。数据显示,2024年第一季度全球因钓鱼与社会工程导致的损失达3.06亿美元,占总损失的六成以上。此前包括Trezor数据泄露、微软商店虚假应用等案例均显示出相似手法。
Rapid7警告,此类攻击正呈现从随机撒网向精准靶向演进的态势。未来应重点关注虚假应用的快速部署、跨平台广告投放及交易所账户映射技术的滥用,同时推动用户对官方渠道的认知训练与双重验证机制落地。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.