Rapid7 phát hiện chiến dịch lừa đảo quy mô lớn, xác định 5.576 tài khoản Binance với tỷ lệ khớp mục tiêu 13,6% tại Đức và nhiều quốc gia.
Công ty an ninh mạng Rapid7 vừa phát hiện một chiến dịch lừa đảo tài sản mã hóa mới mang tên Operation Asterix, nhắm vào khoảng 885.000 số điện thoại tại nhiều quốc gia nhằm đánh cắp tài sản mã hóa của nhà đầu tư.
Theo báo cáo công bố hôm thứ Hai, chiến dịch đã xác định được 5.576 tài khoản tương ứng với người dùng của sàn giao dịch Binance để đưa vào danh sách chờ tấn công, trong khi các nhật ký được khôi phục cũng cho thấy dấu hiệu của những email giả mạo Crypto.com.
Trong tổng số 885.000 số điện thoại thu thập được, tệp dữ liệu lớn nhất chứa 316.002 số điện thoại di động tại Đức, cùng với các thư mục dữ liệu liên quan đến Hồng Kông, Bulgaria, Anh, Mỹ, các công ty công nghệ tài chính tại Canada và những danh sách bổ sung liên quan đến Ledger.
Theo công ty bảo mật chuỗi khối Hacken, các cuộc tấn công lừa đảo trực tuyến và kỹ thuật xã hội là nguyên nhân gây ra phần lớn thiệt hại của ngành tài sản mã hóa trong quý I năm nay, chiếm 306 triệu USD trong tổng số 482 triệu USD bị thất thoát.
Theo mô tả của các chuyên gia phân tích Rapid7 Anna Sirokova và Jan Recinsky, những kẻ tấn công đã dẫn dụ nạn nhân tới các ứng dụng giả mạo Ledger, Trezor và Exodus nhằm đánh cắp cụm từ khôi phục ví, tiếp cận nạn nhân thông qua email hỗ trợ giả mạo và các cuộc gọi điện thoại.
Từ bộ dữ liệu hơn 316.000 số điện thoại tại Đức, những kẻ tấn công đã xác định được 43.066 tài khoản tương ứng với người dùng có tài khoản tại các sàn giao dịch tài sản mã hóa, tương đương tỷ lệ khớp mục tiêu khoảng 13,6%.
Báo cáo cũng phát hiện một công cụ kiểm tra hàng loạt dành riêng cho Kraken nhằm xác thực số điện thoại tương ứng với tài khoản sàn giao dịch, và Rapid7 cho biết các dữ liệu, công cụ được khôi phục cho thấy trí tuệ nhân tạo đã được sử dụng như một thành phần đáng kể trong chiến dịch.
Làn sóng lừa đảo trực tuyến tiếp diễn trong ngành tài sản mã hóa
Các cuộc tấn công lừa đảo trực tuyến từ lâu đã là thách thức lớn với ngành tài sản mã hóa do khai thác hành vi con người thay vì lỗ hổng mã nguồn. Đầu tháng 8, nhà cung cấp ví Trezor báo cáo vụ vi phạm dữ liệu ảnh hưởng khoảng 14.000 người dùng qua nhà cung cấp vận chuyển ShipMonk, còn trong tháng 7 một nhà đầu tư đã mất gần 1 triệu USD sau khi ký giao dịch phê duyệt token độc hại trên Ethereum.
Ngày 25/5, chuyên gia phân tích on-chain “b-block” từng cảnh báo về quảng cáo lừa đảo giả mạo Uniswap trên Google, đánh cắp hơn 400.000 USD từ nạn nhân, trong khi các nhân vật hàng đầu ngành như đồng sáng lập Binance Changpeng Zhao đã nhiều lần kêu gọi tăng cường bảo mật ví sau vụ lừa đảo đầu độc địa chỉ ví khiến một nhà đầu tư mất 50 triệu USD vào tháng 12/2025.

































































