加密貨幣交易具不可逆性,助記詞或帳戶憑證一旦被竊,資產往往難以追回。資安業者 Rapid7 揭露的「Asterix 行動」顯示,犯罪集團已把外洩電話號碼、帳戶驗證、假客服與仿冒網站串成工業化詐騙流程,使釣魚與社交工程成為加密投資人的核心風險。
Rapid7 於2026年8月17日公布調查,發現攻擊基礎設施含約88.5萬組電話號碼,並仿冒 Binance、Crypto.com、Ledger 等品牌誘騙登入或交出助記詞。德國資料集中,31萬6,002組號碼有4萬3,066組被驗證為 Crypto.com 帳戶;Rapid7 未公布確切受害人數或損失金額。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Rapid7揭露ASTERIX攻擊:語音網釣結合假錢包竊取加密貨幣
加密貨幣錢包的恢復詞等同資產控制權,一旦外洩,攻擊者即可轉走資金,且鏈上交易通常難以撤回。Rapid7揭露的Operation ASTERIX顯示,駭客已把釣魚郵件、電話話術與偽冒錢包串成精準社交工程流程,專門鎖定加密貨幣用戶。
Rapid7近日指出,攻擊者先以釣魚郵件接觸目標,再透過語音網釣取得信任,誘使受害人安裝植入木馬的假錢包,進而竊取恢復詞。調查也發現,駭客使用GitHub Copilot與Claude Code協助整理攻擊名單、管理指令碼及調整配置,反映生成式AI正被納入詐騙作業流程。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。