Операция ASTERIX показала, что ИИ стал ключевым инструментом криптофишинга

2 часа назад 2 источника negative

Главное по теме:

  • ИИ превращает кражу seed-фраз в автоматизированный процесс: поддельная поддержка бирж станет главным вектором атак.
  • Валидация 43k аккаунтов из 316k номеров показывает: даже проверенные контакты не гарантируют безопасность криптоактивов.
  • Отсутствие регулирования AI-агентов в Web3 тормозит легальное внедрение и увеличивает юридические риски для инвесторов.

Аналитики Rapid7 в рамках расследования Operation ASTERIX раскрыли кампанию, в которой злоумышленники использовали базу примерно из 885 000 телефонных номеров, инструменты валидации криптосчетов, фишинговые письма и вишинг-звонки. Поддельные приложения Trezor, Ledger и Exodus создавались для кражи seed-фраз. Наиболее значимым элементом схемы стал слой проверки: в одном из немецких датасетов операторы идентифицировали 43 066 аккаунтов Crypto.com (токен CRO) из 316 002 номеров. Такой процент попаданий делал инфраструктуру экономически оправданной.

После подтверждения привязки номеров к биржевым аккаунтам злоумышленники дополняли профили личными данными, что повышало убедительность звонков от имени службы поддержки. Rapid7 обнаружила признаки использования инструментов GitHub Copilot и Claude Code на нескольких этапах — от обработки данных до разработки вредоносного ПО и создания фишинговой инфраструктуры. Это сокращает путь от обнаружения цели до запуска поддельного приложения. Когда Claude отказался выполнять запросы по обфускации кода, оператор переключился на Kimi и попытался обойти защитные ограничения с помощью jailbreak-промпта; успех этой попытки Rapid7 не подтвердила.

Параллельно на Wyoming Blockchain Symposium 2026 отраслевые руководители предупредили, что автономные ИИ-агенты могут вывести взломы Web3 на новый уровень. Райан Киркли, гендиректор Global Settlement Network, заявил, что будущие атаки с использованием ИИ могут превзойти крупнейшие взломы кроссчейн-мостов. Если раньше атаки на отдельные кошельки были неэффективны из-за ручного труда, то теперь ИИ способен одновременно атаковать Wi-Fi-сети, пароли и кошельки в автоматическом режиме. Участники также отметили отсутствие ясного регулирования: нерешённым остаётся вопрос, кто несёт ответственность — разработчик, пользователь или платформа, — если автономный агент нанесёт финансовый ущерб.

Для пользователей это означает необходимость строгой гигиены: загружать приложения только из официальных источников, никогда не вводить seed-фразы в программные интерфейсы и использовать аппаратные кошельки. Эксперты подчёркивают, что утечки данных и публичные базы становятся все более ценным ресурсом для вишинговых кампаний, а инциденты с розничными кошельками могут ужесточить дебаты вокруг ответственности платформ и защиты потребителей.

Источники
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.