Mintegy 885 ezer telefonszámot célzott az Operation Asterix
Az Operation Asterix hamis kriptotárca-appokkal próbált seedphrase-eket lopni. A támadók 5 576 Binance-fiókot azonosítottak és készítettek elő támadásra.
Röviden:
- A támadók ismert kriptotárcák hamis alkalmazásaival próbálták megszerezni a felhasználók seedphrase-eit.
- A német adatbázisban 43 066 kriptofelhasználót azonosítottak, ami 13,6 százalékos találati arányt jelentett.
- A feltárt adatok mesterséges intelligencia használatára és Kraken-fiókok tömeges ellenőrzésére utaltak.
- Az első negyedév 482 millió dolláros veszteségéből 306 milliót adathalászat és pszichológiai manipuláció okozott.
A támadók hamis tárcaalkalmazásokkal próbálták megszerezni az áldozatok seedphrase-eit
A Rapid7 elemzői, Anna Sirokova és Jan Recinsky az Operation Asterix adathalászat teljes támadási folyamatát vizsgálták. A csalók Ledgernek, Trezornak és Exodusnak álcázott alkalmazásokhoz terelték a kiszemelt felhasználókat, majd ezekkel próbálták megszerezni a tárcák helyreállításához szükséges seedphrase-eket.
A támadók hamis ügyfélszolgálati e-mailekkel és telefonos megkeresésekkel léptek kapcsolatba az áldozatokkal. A módszer így nem a tárcák kódját támadta, hanem a felhasználókat próbálta rávenni arra, hogy kiadják a kriptoeszközeikhez hozzáférést biztosító adatokat.
Az Operation Asterix adathalászat 13,6 százalékos találati arányt ért el
Az Operation Asterix célpontlistáin összesen mintegy 885 000 telefonszám szerepelt több országból. A legnagyobb állomány 316 002 német mobilszámot tartalmazott, ezek közül 43 066 számot tudtak kriptotőzsdei fiókkal rendelkező felhasználóhoz kötni.
Ez 13,6 százalékos találati arányt jelentett a német adatbázisban. A támadók Hongkonghoz, Bulgáriához, az Egyesült Királysághoz és az Egyesült Államokhoz kapcsolódó könyvtárakat is kezeltek. Külön listák vonatkoztak kanadai fintechcégekre és Ledger-felhasználókra, ami földrajzilag és szolgáltatók alapján is szegmentált célpontkiválasztásra utal.
A mesterséges intelligencia is része volt a támadók eszköztárának
A helyreállított naplók alapján a támadók 5 576 Binance-fiókot azonosítottak, majd ezeket támadásra váró célpontként sorba rendezték. Az adatok között a Crypto.com nevével visszaélő hamis e-mailek is szerepeltek.
A Rapid7 egy Krakenhez készített ellenőrzőeszközt is talált, amellyel tömegesen vizsgálhatták, hogy az összegyűjtött telefonszámok tartoznak-e tőzsdei fiókokhoz. A feltárt fájlok arra is utaltak, hogy a csalók a kampány több pontján mesterséges intelligenciát használtak, bár ennek pontos feladatait a rendelkezésre álló adatok nem részletezték.
Az adathalászat továbbra is súlyos veszteségeket okoz a kriptopiacon
A Hacken adatai alapján 2026 első negyedévében 482 millió dollár veszteség érte a kriptoipart. Ebből 306 millió dollárt adathalász támadások és emberi manipulációra épülő csalások okoztak. Ezek a módszerek a protokollkód feltörése helyett a felhasználói döntéseket használják ki.
A korábbi esetek a lehetséges károk nagyságát is jelzik. Egy befektető júliusban közel 1 millió dollárt veszített, miután az Ethereum (2 288 dollár) hálózatán jóváhagyott egy rosszindulatú tokentranzakciót. Egy hamis Ledger Live alkalmazással 2023 novemberében 38 tranzakció során 588 000 dollárt loptak el.
Május 25-én a csalók hamis Uniswap-hirdetéseket helyeztek el a Google felületén, és több mint 400 000 dollárt szereztek meg az áldozatoktól. Egy címmanipulációs csalás pedig 2025 decemberében 50 millió dolláros veszteséget okozott egy befektetőnek.
Hogyan értelmezzük ezt a hírt?
Az Operation Asterix azt mutatja, hogy a kriptós biztonság egyik leggyengébb pontja továbbra is az emberi döntés. A támadók ipari méretben szűrték a telefonszámokat, tőzsdei fiókokhoz kötötték a lehetséges célpontokat, majd ismert tárcaszolgáltatók nevével próbáltak bizalmat építeni. Egy hardvertárca vagy ismert szolgáltató neve sem véd, ha a felhasználó egy hamis alkalmazásnak vagy ál-ügyfélszolgálatnak kiadja a seedphrase-ét.
Szerintünk itt a legegyértelműbb szabály az, hogy seedphrase-t sem e-mailben, sem telefonon, sem alkalmazásban nem kérhet el legitim szolgáltató. A kampány mérete és a 2026 első negyedévében adathalászathoz köthető 306 millió dolláros veszteség alapján ezt nem ritka kellemetlenségként, hanem a saját kulcsos tárcák használatának alapvető kockázataként kell kezelni.
Mit érdemes még tudni?
Mi az a seedphrase?
A seedphrase több szóból álló helyreállító kód, amellyel egy kriptotárca és az abban lévő eszközök visszaállíthatók. Aki megszerzi ezt a szósort, rendszerint hozzáférhet a tárcához is, ezért azt senkivel sem szabad megosztani.
Mit jelent a kriptós adathalászat?
Az adathalászat olyan csalási módszer, amelyben a támadó ismert szolgáltatónak vagy személynek adja ki magát, hogy érzékeny adatokat szerezzen. Kriptós környezetben gyakori célpont a seedphrase, a belépési adat vagy egy rosszindulatú tranzakció jóváhagyása.
Mi az a pszichológiai manipulációra épülő csalás?
A pszichológiai manipulációra épülő csalás során a támadó sürgetéssel, félelemkeltéssel vagy hamis bizalomépítéssel próbálja rávenni az áldozatot egy káros lépésre. Ide tartozhat a hamis ügyfélszolgálati hívás és a megtévesztő e-mail is.
Mi az a fiókellenőrző eszköz?
A fiókellenőrző eszköz nagy mennyiségű adat, például telefonszám alapján próbálja megállapítani, hogy egy személy rendelkezik-e fiókkal valamely szolgáltatásnál. Egy támadó számára ez segíthet kiválasztani azokat a célpontokat, akik nagyobb eséllyel rendelkeznek kriptoeszközzel.
Ethereum
A Gnosis Chain közössége megszavazta az átállást. A hálózat saját validatorai helyett az Ethereumon véglegesítené tranzakcióit, az appok pedig megmaradnának.
Altcoin
Donald Trump közölte, hogy a Hyperliquid jogszerű amerikai elérhetőségén dolgoznak a hatóságok, de hivatalos tervezet és indulási dátum még nincs.
DeFI
Az Ethena az USDe mögötti eszközöket intézményi, túlfedezett hitelekhez használja. A konstrukció új hozamforrást adhat a kriptós bázisügyletek mellé.
Blokklánc
A HSBC és a Standard Chartered valós tranzakciója a Swift főkönyvén kötötte össze tokenizált betéteiket. Az elszámolás a meglévő rendszereken zárult.







