網路安全公司揭露針對 885,000 個電話號碼的加密貨幣網路釣魚活動
Rapid7揭露「Operation Asterix」加密貨幣釣魚行動,鎖定多國約88.5萬個電話號碼,冒充錢包供應商誘騙投資人交出助記詞並竊取資產。
Rapid7 揭露一場針對 88.5 萬個電話號碼的新型加密貨幣網路釣魚行動,攻擊者企圖將投資人重新導向偽造的錢包供應商網站,以竊取其持有的資產。
網路安全公司 Rapid7 揭露一場名為「Operation Asterix」的新型加密貨幣網路釣魚行動。該行動鎖定來自多個國家的約 88.5 萬個電話號碼,企圖竊取加密貨幣投資人的資產。
根據 Rapid7 週一發布的報告,這場網路釣魚行動比對出 5,576 個屬於加密貨幣交易所幣安(Binance)用戶的帳戶,並將其列入攻擊佇列;復原的紀錄也顯示,攻擊者曾冒充 Crypto.com 發送偽造電子郵件。
在這 88.5 萬個電話號碼中,最大的檔案包含 316,002 個德國手機號碼,其他目錄則涵蓋香港、保加利亞、英國、美國、加拿大金融科技公司,以及與 Ledger 相關的其他名單。
根據區塊鏈安全公司 Hacken 的資料,網路釣魚攻擊與社交工程詐騙是今年第一季加密貨幣產業損失的主要來源,在總計 4.82 億美元的損失中占 3.06 億美元。
Rapid7 分析師 Anna Sirokova 與 Jan Recinsky 詳細說明,Asterix 網路釣魚行動的攻擊者誘導受害者使用冒充 Ledger、Trezor 和 Exodus 的偽造應用程式,企圖竊取其助記詞。攻擊者透過偽造的客服電子郵件及電話詢問與受害者接觸。
今年 8 月稍早,錢包供應商 Trezor 通報,其物流服務供應商 ShipMonk 發生個人資料外洩事件,約 14,000 名用戶受到影響。

今年 7 月,一名加密貨幣投資人在以太坊上簽署惡意網路釣魚代幣授權交易後,損失近 100 萬美元。
2023 年 11 月,微軟商店(Microsoft Store)上的偽造 Ledger Live 應用程式導致 38 筆交易共計 58.8 萬美元遭竊。
根據 Rapid7,攻擊者從包含逾 31.6 萬個德國電話號碼的大型資料集中,驗證並比對出 43,066 個屬於加密貨幣交易所用戶的帳戶,意味著這場行動的「命中率」約為 13.6%。
報告還發現一款針對 Kraken 的驗證工具,企圖大量驗證電話號碼是否對應到該加密貨幣交易所的帳戶。這家網路安全公司表示,復原的相關資料顯示,人工智慧工具在這場網路釣魚行動中被廣泛使用。
網路釣魚攻擊長期以來一直是加密貨幣產業面臨的阻力,因為攻擊者可藉此利用人類行為弱點,而非協定程式碼的漏洞。
5 月 25 日,鏈上分析師「b-block」警告,詐騙者利用 Google 投放冒充去中心化交易所 Uniswap 的惡意網路釣魚廣告,據報已從受害者手中竊取逾 40 萬美元。
幣安共同創辦人趙長鵬等加密貨幣產業領袖先前曾呼籲採取更完善的錢包安全措施,以防範網路釣魚詐騙。此前,一名投資人在 2025 年 12 月的一起地址投毒詐騙中損失了 5,000 萬美元。
Need crypto payments for your online business?
Explore iCronPay products and public pricing, then sign up through the portal.
