币圈界报道:

“阿斯特里克斯行动”揭示大规模加密资产欺诈网络

网络安全机构Rapid7近日发布深度报告,揭示名为“阿斯特里克斯行动”的跨国加密货币诈骗体系。该活动通过伪装成主流钱包品牌,诱导用户下载恶意应用,进而实施精准化资产窃取。

超88万手机号被用于目标筛选与攻击队列构建

调查发现,攻击者掌控了一组涵盖全球多个国家的约88.5万个电话号码数据集,其中最大单文件包含31.6万余个德国手机号。这些信息被用于识别潜在高价值目标,并与加密交易所账户进行交叉比对。

针对性锁定5,576个币安用户账户,命中率达13.6%

Rapid7确认,攻击方已成功将5,576个与币安账户关联的身份列入攻击名单。基于德国数据集的分析显示,其有效匹配率约为13.6%,表明目标筛选机制具备较高精准度。

利用自动化工具与人工智能提升攻击效率

恢复的攻击工件显示,该行动部署了高度自动化的流程,包括使用人工智能技术生成个性化诱导内容、管理多渠道接触路径以及协调虚假客服互动。这标志着攻击正从人工驱动转向智能化、规模化运作。

冒充知名钱包品牌诱导用户泄露助记词

攻击者精心仿制Ledger、Trezor和Exodus等自托管钱包界面,引导用户在虚假应用中输入或导出助记词。由于助记词是访问私钥的核心凭证,一旦获取即意味着资产完全暴露。

多层接触策略增强欺骗成功率

该行动结合电子邮件诱骗与语音通话方式,形成“钓鱼+语音诈骗”的复合型攻击链条。受害者先收到虚假通知,再被假冒客服进一步诱导操作,显著提高受骗概率。

针对交易所账户的验证机制体现高度专业化

调查揭示,攻击者配备专门工具用于批量检测电话号码是否绑定于Kraken等主流交易所账户。这一行为表明其并非盲目撒网,而是建立在真实身份验证基础上的精准打击。

与历史事件同源,反映行业长期安全短板

“阿斯特里克斯行动”延续了近年来频繁发生的加密欺诈模式。据Hacken统计,2024年第一季度,因钓鱼与社会工程造成的损失高达3.06亿美元,占总损失的六成以上。此前的Trezor数据泄露、以太坊恶意授权事件及微软商店虚假应用案均印证此趋势。

未来需警惕自动化骗局升级与平台滥用风险

Rapid7警告,此类攻击可能催生更多基于真实用户数据的虚假应用部署。行业应加强用户教育、强化平台审核机制,并推动减少人为疏忽带来的漏洞,以应对日益复杂的智能诈骗生态。