Компания по кибербезопасности Rapid7 раскрыла новую фишинговую кампанию с использованием криптовалют под названием Operation Asterix. Она была нацелена примерно на 885 000 телефонных номеров из нескольких стран и похищала активы инвесторов в криптовалюты.
Фишинговая кампания привела к обнаружению 5 576 аккаунтов пользователей криптовалютной биржи Binance, подготовленных для атаки. Восстановленные журналы также показали наличие поддельных электронных писем от имени Crypto.com, согласно опубликованному в понедельник отчёту Rapid7.
Из 885 000 телефонных номеров крупнейший файл содержал 316 002 немецких мобильных номера. Дополнительные каталоги охватывали Гонконг, Болгарию, Великобританию, США, канадские финтех-компании и списки, связанные с Ledger.
Фишинговые атаки и социальная инженерия стали причиной большинства потерь криптоиндустрии в первом квартале года. По данным компании по безопасности блокчейнов Hacken, из общей суммы потерь в $482 млн на них пришлось $306 млн.
В рамках кампании Asterix, подробно описанной аналитиками Rapid7 Анной Сироковой и Яном Речинским, злоумышленники направляли жертв в поддельные приложения, имитировавшие Ledger, Trezor и Exodus, чтобы похитить их сид-фразы. Они связывались с жертвами через поддельные письма службы поддержки и телефонные звонки.

Цепочка атаки Operation Asterix — от сбора данных до эксфильтрации. Источник: Rapid7.
Cointelegraph связался с аналитиками, чтобы получить дополнительные комментарии к их выводам о фильтрации целей, подделке аппаратных кошельков и уязвимостях самостоятельного хранения. Мы обновим эту статью после получения ответа.
В начале августа поставщик кошельков Trezor сообщил о утечке персональных данных, затронувшей около 14 000 пользователей. Утечка произошла через поставщика услуг доставки ShipMonk.
В июле инвестор в криптовалюты потерял почти $1 млн после подписания вредоносной транзакции одобрения токенов в ходе фишинговой атаки на Ethereum.
В ноябре 2023 года поддельное приложение Ledger Live в Microsoft Store привело к краже $588 000 в результате 38 транзакций.
По теме: основатель сообщил, что DeFiLlama отложила запуск мобильного приложения из-за фишинговых приложений в Apple Store
Фишинговая кампания Asterix продемонстрировала «показатель попадания» в 13%
По данным Rapid7, злоумышленники сопоставили 43 066 аккаунтов с профилями пользователей криптовалютных бирж, проверив их по более крупному немецкому набору данных, включавшему свыше 316 000 телефонных номеров. Таким образом, «показатель попадания» кампании составил примерно 13,6%.
В отчёте также обнаружили чекер для Kraken, предназначенный для массовой проверки телефонных номеров на соответствие аккаунтам этой криптовалютной биржи. Компания по кибербезопасности заявила, что восстановленные артефакты показали использование инструментов искусственного интеллекта в значительной части фишинговой кампании.
Фишинговые атаки давно создают проблемы для криптоиндустрии: злоумышленники используют человеческое поведение, а не уязвимости кода протокола.
25 мая ончейн-аналитик «b-block» предупредил, что мошенники использовали Google для размещения вредоносных фишинговых объявлений от имени децентрализованной биржи Uniswap и, как сообщается, похитили у жертв более $400 000.
Ведущие представители криптоиндустрии, включая сооснователя Binance Чанпэна Чжао, ранее призывали усилить безопасность кошельков и предотвращать фишинговые атаки после того, как в декабре 2025 года инвестор потерял $50 млн из-за отравления адреса.
Журнал: Как сообщение «Неверный номер» превратилось в криптомошенничество на $3400000 млн