馬克雷達MARK RADAR
關於
EN
登入
事件檔案 CRYPTO 幣安(Binance)

資安業者揭露鎖定88.5萬組號碼之大型加密貨幣釣魚行動

1 篇報導 · 首次偵測 2026-08-20 · 最後活動 2026-08-20

加密貨幣交易具不可逆性,助記詞或帳戶憑證一旦被竊,資產往往難以追回。資安業者 Rapid7 揭露的「Asterix 行動」顯示,犯罪集團已把外洩電話號碼、帳戶驗證、假客服與仿冒網站串成工業化詐騙流程,使釣魚與社交工程成為加密投資人的核心風險。

Rapid7 於2026年8月17日公布調查,發現攻擊基礎設施含約88.5萬組電話號碼,並仿冒 Binance、Crypto.com、Ledger 等品牌誘騙登入或交出助記詞。德國資料集中,31萬6,002組號碼有4萬3,066組被驗證為 Crypto.com 帳戶;Rapid7 未公布確切受害人數或損失金額。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Rapid7揭露ASTERIX攻擊:語音網釣結合假錢包竊取加密貨幣2026-09-03 · 1 報導 · 相似 0.83

加密貨幣錢包的恢復詞等同資產控制權,一旦外洩,攻擊者即可轉走資金,且鏈上交易通常難以撤回。Rapid7揭露的Operation ASTERIX顯示,駭客已把釣魚郵件、電話話術與偽冒錢包串成精準社交工程流程,專門鎖定加密貨幣用戶。

Rapid7近日指出,攻擊者先以釣魚郵件接觸目標,再透過語音網釣取得信任,誘使受害人安裝植入木馬的假錢包,進而竊取恢復詞。調查也發現,駭客使用GitHub Copilot與Claude Code協助整理攻擊名單、管理指令碼及調整配置,反映生成式AI正被納入詐騙作業流程。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)