登錄
註冊
據 Woofun AI 消息,網絡安全公司 Rapid7 正式曝光了代號爲“阿斯特里克斯行動”的加密貨幣釣魚攻擊活動,該行動通過大規模數據匹配精準鎖定全球投資者資產。
此次攻擊的核心在於海量數據的交叉比對。攻擊者掌握了包含 885,000 個電話號碼的龐大數據庫,其中 316,002 個爲德國手機號碼,其餘涉及香港、保加利亞、英國、美國及加拿大的金融科技用戶。
Woofun AI 整理數據顯示,攻擊者利用這些數據成功將 43,066 個賬戶與交易平臺身份關聯,整體命中率高達 13.6%。在平臺匹配層面,共有 5,576 個賬戶被確認爲幣安(Binance)用戶,同時大量僞裝成 Crypto.com 的虛假郵件被截獲。
此外,報告還發現針對 Kraken 平臺的檢測工具,用於批量驗證電話號碼與賬戶的關聯。更關鍵的變量在於,人工智能工具在此類攻擊中發揮了關鍵作用,極大提升了篩選效率。
從攻擊手法來看,分析師 Anna Sirokova 和 Jan Recinsky 指出,攻擊者誘導受害者下載僞裝成分類帳、銀行金庫或 Exodus 的惡意應用,以竊取助記詞。已聯繫這兩位分析師,就目標篩選及硬件錢包漏洞等問題尋求進一步解讀。近期高危案例頻發:8 月初,Trezor 因物流商 ShipMonk 泄露約 14,000 名用戶數據;7 月,一名投資者在以太坊網絡簽署惡意授權,損失近 100 萬美元;2023 年 11 月,假冒 Ledger Live 應用通過 38 筆交易盜走 588,000 美元;5 月 25 日,鏈上分析師 “b-block” 警告稱,僞裝成 Uniswap 的釣魚廣告已竊取 40 多萬美元。這些案例共同揭示了社會工程學攻擊的隱蔽性與破壞力。
宏觀數據顯示,釣魚攻擊已成爲行業最大威脅。Hacken 統計指出,今年第一季度加密行業總損失達 4.82 億美元,其中 3.06 億美元源於釣魚與社會工程學詐騙。極端案例警示風險未減:2025 年 12 月,一起地址投毒事件導致投資者損失 5,000 萬美元。
在此背景下,幣安聯合創始人趙長鵬(CZ)等業界領袖呼籲加強錢包安全措施,以應對日益猖獗的精準釣魚攻擊。