شرکت امنیت سایبری Rapid7 یک کمپین فیشینگ ارز دیجیتال جدید به نام عملیات Asterix رو نمایی کرد که به حدود ۸۸۵٬۰۰۰ شماره تلفن از چندین کشور هدف گرفته است تا داراییهای سرمایهگذاران کریپتو را سرقت کند و آنان را به وبسایتهای جعلی ارائهدهنده کیف پول منتقل سازد.
این کمپین فیشینگ منجر به شناسایی ۵۵۷۶ حساب کاربری مرتبط با کاربران بایننس شد که در صف حمله قرار داشتند. همچنین گزارشها نشان داد که ایمیلهای تقلبی با ظاهر Crypto.com برای فریب کاربران ارسال شده است.
از میان تمامی شمارههای تلفن هدف، بزرگترین فایل حاوی ۳۱۶٬۰۰۲ شماره تلفن همراه آلمانی است، و فهرستهای دیگری شامل هنگکنگ، بلغارستان، بریتانیا، ایالات متحده، شرکتهای فینتک کانادایی و لیستهای مربوط به Ledger وجود دارد.

سرمایهگذاری در حوزه فیشینگ و حملات مهندسی اجتماعی در سه ماهه اول سال، عمده خسارات صنعت کریپتو را رقم زده است. بر اساس گزارش Hacken، این تراژدی مجموعاً ۳۰۶ میلیون دلار از خسارتهای کلی ۴۸۲ میلیون دلاری را تشکیل میدهد.
به عنوان بخشی از حمله Asterix، مهاجمان کاربران را به برنامههای جعلی که ادعای نمایندگی Ledger، Trezor و Exodus را دارند، هدایت میکردند تا بتوانند کدهای seed آنان را سرقت کنند. مهاجمان از طریق ایمیلهای پشتیبانی جعلی و تماس تلفنی جعل شده با قربانیان ارتباط برقرار میکردند.

کمپین Asterix با نرخ ۱۳ درصد موفقیت عمل میکند که نشاندهنده آن است که از هر ۱۰۰ کاربر هدفگیری شده، حدود ۱۳ نفر قربانی شدند. این کمپین از ابزارهای هوشمند مصنوعی برای اجرای حملات بهره میبرد که نشان از پیشرفته بودن تکنولوژی مورد استفاده در آن دارد.
فیشینگ در حوزه ارزهای دیجیتال یک مشکل قدیمی است که بیشترین خسارت را به دلیل بهرهبرداری از رفتار انسانی به جای ضعفهای فنی ایجاد میکند. در ماه مه، تحلیلگر onchain «b-block» هشدار داد که کلاهبرداران از گوگل برای تبلیغات فیشینگ جعلی مربوط به سواپ، و از سرقت بیش از ۴۰۰ هزار دلار خبر دادند.
شخصیتهای شاخص در صنعت کریپتو، مانند چانگپنگ ژائو، همواره خواهان بهبود امنیت کیف پولها برای جلوگیری از این نوع حملات هستند. در دسامبر ۲۰۲۵، یک سرمایهگذار ۵۰ میلیون دلار در اثر هویتسازی جعلی در یک حمله بازیابی شد.


