Аналитики Rapid7 в рамках расследования Operation ASTERIX раскрыли кампанию, в которой злоумышленники использовали базу примерно из 885 000 телефонных номеров, инструменты валидации криптосчетов, фишинговые письма и вишинг-звонки. Поддельные приложения Trezor, Ledger и Exodus создавались для кражи seed-фраз. Наиболее значимым элементом схемы стал слой проверки: в одном из немецких датасетов операторы идентифицировали 43 066 аккаунтов Crypto.com (токен CRO) из 316 002 номеров. Такой процент попаданий делал инфраструктуру экономически оправданной.
После подтверждения привязки номеров к биржевым аккаунтам злоумышленники дополняли профили личными данными, что повышало убедительность звонков от имени службы поддержки. Rapid7 обнаружила признаки использования инструментов GitHub Copilot и Claude Code на нескольких этапах — от обработки данных до разработки вредоносного ПО и создания фишинговой инфраструктуры. Это сокращает путь от обнаружения цели до запуска поддельного приложения. Когда Claude отказался выполнять запросы по обфускации кода, оператор переключился на Kimi и попытался обойти защитные ограничения с помощью jailbreak-промпта; успех этой попытки Rapid7 не подтвердила.
Параллельно на Wyoming Blockchain Symposium 2026 отраслевые руководители предупредили, что автономные ИИ-агенты могут вывести взломы Web3 на новый уровень. Райан Киркли, гендиректор Global Settlement Network, заявил, что будущие атаки с использованием ИИ могут превзойти крупнейшие взломы кроссчейн-мостов. Если раньше атаки на отдельные кошельки были неэффективны из-за ручного труда, то теперь ИИ способен одновременно атаковать Wi-Fi-сети, пароли и кошельки в автоматическом режиме. Участники также отметили отсутствие ясного регулирования: нерешённым остаётся вопрос, кто несёт ответственность — разработчик, пользователь или платформа, — если автономный агент нанесёт финансовый ущерб.
Для пользователей это означает необходимость строгой гигиены: загружать приложения только из официальных источников, никогда не вводить seed-фразы в программные интерфейсы и использовать аппаратные кошельки. Эксперты подчёркивают, что утечки данных и публичные базы становятся все более ценным ресурсом для вишинговых кампаний, а инциденты с розничными кошельками могут ужесточить дебаты вокруг ответственности платформ и защиты потребителей.