Rapid7 Labs发现了ASTerix行动,这是一场多阶段加密货币诈骗活动,将假冒钱包应用、交易所账户自动验证、基于Asterisk的语音钓鱼以及包括GitHub Copilot在内的人工智能编程工具结合起来,从经过验证的用户手中窃取恢复短语。一台配置错误的服务器暴露了约88.5万个电话号码,其中包括316,002个德国手机号码,以及涵盖中国香港、保加利亚、英国、美国、加拿大金融科技客户和与Ledger相关名单的多个目录。针对Crypto.com、币安和Kraken的验证工具在德国号码集中取得13.6%的命中率,确认其中有43,066名交易所用户;其中5,576个与币安匹配的号码已被列入攻击名单。诈骗者推送假冒的Trezor Suite、Ledger Live和Exodus版本,要求用户提供12至24个单词的种子短语,并通过Telegram将其外传;活动日志显示,在两周内仅进行了20次潜在客户查询并发送了6封钓鱼邮件。Rapid7分析师Anna Širokova和Jan Recinsky于8月17日披露了相关基础设施,当时部分基础设施仍处于活跃状态。这些发现发生在更广泛的钓鱼损失背景下:第一季度损失达3.06亿美元;一起影响13,689名客户的Trezor运输合作伙伴数据泄露事件;以及此前针对硬件钱包持有者的二维码信件钓鱼活动。