“阿斯特里克斯行动”曝光:加密钓鱼与语音诈骗协同作案

比特币 2026-08-21 00:03:29
核心提要:网络安全公司Rapid7披露“阿斯特里克斯行动”,揭露一场利用伪造钱包应用、电话号码数据匹配及AI工具实施的多阶段加密资产盗窃计划,涉及币安、Kraken等平台用户。

“阿斯特里克斯行动”揭示新型加密资产诈骗链路

网络安全机构Rapid7近日公开披露代号为“阿斯特里克斯行动”的大规模加密货币欺诈活动,该行动结合钓鱼网站、虚假客服诱导与自动化工具,系统性地针对自托管钱包用户展开精准攻击。

目标锁定机制基于海量手机号码数据集

调查发现,攻击者掌握覆盖多国约88.5万个电话号码的敏感信息库,其中最大数据文件包含31.6万德国手机号。这些数据被用于筛选潜在受害者,并通过交易所账户关联比对,实现高精度攻击定位。

已确认5,576个币安账户进入攻击名单

基于数据分析,研究团队识别出5,576个与币安账户相关的实体已被列入攻击队列。通过对德国数据集的验证,估算出约13.6%的号码存在真实用户关联,表明其目标筛选具备高度针对性。

多渠道渗透:邮件、电话与虚假应用联动

攻击流程涵盖电子邮件伪装、电话咨询接触以及仿冒知名钱包应用的诱导行为。攻击者刻意模仿Ledger、Trezor和Exodus等品牌界面,引导用户下载恶意软件,从而获取关键凭证。

利用自动化工具与人工智能提升攻击效率

Rapid7恢复的攻击工件显示,整个流程中嵌入了自动化脚本与人工智能技术,用于批量生成个性化诱骗内容、管理通信序列并优化目标命中率,显著增强了攻击规模与隐蔽性。

核心目标直指助记词,绕过技术防护

由于助记词是访问私有钱包的唯一密钥,攻击者将重点放在诱导用户提供助记词环节。一旦获取,即可直接控制资金,无需破解加密算法,凸显社会工程学在当前威胁格局中的核心地位。

与行业历史事件形成模式呼应

该行动延续了近年来以用户行为漏洞为核心的欺诈趋势。数据显示,2024年第一季度全球因钓鱼与社会工程导致的损失达3.06亿美元,占总损失的六成以上。此前包括Trezor数据泄露、微软商店虚假应用等案例均显示出相似手法。

行业需强化身份验证与用户教育防御

Rapid7警告,此类攻击正呈现从随机撒网向精准靶向演进的态势。未来应重点关注虚假应用的快速部署、跨平台广告投放及交易所账户映射技术的滥用,同时推动用户对官方渠道的认知训练与双重验证机制落地。

上一篇 Kaspa能否以技术突破重塑工作量证明未...
下一篇 新币暴涨暴跌背后的供应密码:流通量才是关...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U