摘要
Rapid7 揭露名为 Operation ASTERIX 的多管道加密货币诈骗行动,利用 AI 辅助工具窃取钱包助记词。攻击者透过一个配置错误的伺服器暴露了大约 88.5 万个电话号码、用于验证加密货币交易所帐户的工具,以及假造的 Trezor 和 Ledger 应用。攻击者利用 Asterisk 进行语音钓鱼,针对 Crypto.com 用户,活跃帐户钓鱼成功率达 13.6%。据报,攻击者使用 GitHub Copilot 开发恶意程式码,并透过电信和电子邮件钓鱼后,将助记词透过 Telegram 外泄。Rapid7 与 Apple 安全团队协调揭露,于 2026 年 8 月 17 日发…
重點整理
- 加密货币用户需更加谨慎对待来路不明的通讯和下载,交易所也应加强帐户验证端点的安全性。
- 这项发现凸显了帐户验证端点和 AI 辅助网路犯罪的风险,提醒用户提高警觉。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。