Tagságok Tagságok
Kezdőknek
Árfolyamok
Tagságok
Tőzsdék
Shop
A weboldalunk sütiket használ 🍪
Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.

Mintegy 885 ezer telefonszámot célzott az Operation Asterix

Az Operation Asterix hamis kriptotárca-appokkal próbált seedphrase-eket lopni. A támadók 5 576 Binance-fiókot azonosítottak és készítettek elő támadásra.

Mintegy 885 ezer telefonszámot célzott az Operation Asterix
Röviden 3 másodpercben
  • A támadók ismert kriptotárcák hamis alkalmazásaival próbálták megszerezni a felhasználók seedphrase-eit.
  • A német adatbázisban 43 066 kriptofelhasználót azonosítottak, ami 13,6 százalékos találati arányt jelentett.
  • A feltárt adatok mesterséges intelligencia használatára és Kraken-fiókok tömeges ellenőrzésére utaltak.
  • Az első negyedév 482 millió dolláros veszteségéből 306 milliót adathalászat és pszichológiai manipuláció okozott.
3 perc olvasás

A támadók hamis tárcaalkalmazásokkal próbálták megszerezni az áldozatok seedphrase-eit

A Rapid7 elemzői, Anna Sirokova és Jan Recinsky az Operation Asterix adathalász-kampány teljes támadási folyamatát vizsgálták. A csalók Ledgernek, Trezornak és Exodusnak álcázott alkalmazásokhoz terelték a kiszemelt felhasználókat, majd ezekkel próbálták megszerezni a tárcák helyreállításához szükséges seedphrase-eket.

Kriptocsalás

A támadók hamis ügyfélszolgálati e-mailekkel és telefonos megkeresésekkel léptek kapcsolatba az áldozatokkal. A módszer így nem a tárcák kódját támadta, hanem a felhasználókat próbálta rávenni arra, hogy kiadják a kriptoeszközeikhez hozzáférést biztosító adatokat.

Az Operation Asterix adathalászat 13,6 százalékos találati arányt ért el

Az Operation Asterix célpontlistáin összesen mintegy 885 000 telefonszám szerepelt több országból. A legnagyobb állomány 316 002 német mobilszámot tartalmazott, ezek közül 43 066 számot tudtak kriptotőzsdei fiókkal rendelkező felhasználóhoz kötni.

Ez 13,6 százalékos találati arányt jelentett a német adatbázisban. A támadók Hongkonghoz, Bulgáriához, az Egyesült Királysághoz és az Egyesült Államokhoz kapcsolódó jegyzékeket is kezeltek. Külön listák vonatkoztak kanadai fintechcégekre és Ledger-felhasználókra, ami földrajzi és szolgáltatói szempontból is szegmentált célpontkiválasztásra utal.

A mesterséges intelligencia is része volt a támadók eszköztárának

A helyreállított naplók alapján a támadók 5 576 Binance-fiókot azonosítottak, majd ezeket támadásra váró célpontként sorba rendezték. Az adatok között a Crypto.com nevével visszaélő hamis e-mailek is szerepeltek.

A Rapid7 egy Krakenhez készített ellenőrzőeszközt is talált, amellyel tömegesen vizsgálhatták, hogy az összegyűjtött telefonszámok tartoznak-e tőzsdei fiókokhoz. A feltárt fájlok arra is utaltak, hogy a csalók a kampány több pontján mesterséges intelligenciát használtak, bár ennek pontos feladatait a rendelkezésre álló adatok nem részletezték.

Az adathalászat továbbra is súlyos veszteségeket okoz a kriptopiacon

A Hacken adatai alapján 2026 első negyedévében 482 millió dollár veszteség érte a kriptoipart. Ebből 306 millió dollárt adathalász támadások és emberi manipulációra épülő csalások okoztak. Ezek a módszerek a protokollkód feltörése helyett a felhasználói döntéseket használják ki.

A korábbi esetek a lehetséges károk nagyságát is jelzik. Egy befektető júliusban közel 1 millió dollárt veszített, miután az Ethereum (2 288 dollár) hálózatán jóváhagyott egy rosszindulatú tokentranzakciót. Egy hamis Ledger Live alkalmazással 2023 novemberében 38 tranzakció során 588 000 dollárt loptak el.

Május 25-én a csalók hamis Uniswap-hirdetéseket helyeztek el a Google felületén, és több mint 400 000 dollárt szereztek meg az áldozatoktól. Egy címmanipulációs csalás pedig 2025 decemberében 50 millió dolláros veszteséget okozott egy befektetőnek.

Cryptofalka vélemény
Magyar szakértőink értelmezése

Hogyan értelmezzük ezt a hírt?

Az Operation Asterix azt mutatja, hogy a kriptós biztonság egyik leggyengébb pontja továbbra is az emberi döntés. A támadók ipari méretben szűrték a telefonszámokat, tőzsdei fiókokhoz kötötték a lehetséges célpontokat, majd ismert tárcaszolgáltatók nevével próbáltak bizalmat építeni. Egy hardvertárca vagy ismert szolgáltató neve sem véd, ha a felhasználó egy hamis alkalmazásnak vagy ál-ügyfélszolgálatnak kiadja a seedphrase-ét.

Szerintünk itt a legegyértelműbb szabály az, hogy seedphrase-t sem e-mailben, sem telefonon, sem alkalmazásban nem kérhet el legitim szolgáltató. A kampány mérete és a 2026 első negyedévében adathalászathoz köthető 306 millió dolláros veszteség alapján ezt nem ritka kellemetlenségként, hanem a saját kulcsos tárcák használatának alapvető kockázataként kell kezelni.

Rendszeres elemzések és napi iránymutatás a Falka tagjainak. Nézem a tagságokat

Mit érdemes még tudni?

A seedphrase több szóból álló helyreállító kód, amellyel egy kriptotárca és az abban lévő eszközök visszaállíthatók. Aki megszerzi ezt a szósort, rendszerint hozzáférhet a tárcához is, ezért azt senkivel sem szabad megosztani.

Az adathalászat olyan csalási módszer, amelyben a támadó ismert szolgáltatónak vagy személynek adja ki magát, hogy érzékeny adatokat szerezzen. Kriptós környezetben gyakori célpont a seedphrase, a belépési adat vagy egy rosszindulatú tranzakció jóváhagyása.

A pszichológiai manipulációra épülő csalás során a támadó sürgetéssel, félelemkeltéssel vagy hamis bizalomépítéssel próbálja rávenni az áldozatot egy káros lépésre. Ide tartozhat a hamis ügyfélszolgálati hívás és a megtévesztő e-mail is.

A fiókellenőrző eszköz nagy mennyiségű adat, például telefonszám alapján próbálja megállapítani, hogy egy személy rendelkezik-e fiókkal valamely szolgáltatásnál. Egy támadó számára ez segíthet kiválasztani azokat a célpontokat, akik nagyobb eséllyel rendelkeznek kriptoeszközzel.

Források
Kapcsolódó hírek
További híreink