Une campagne de phishing sur cryptomonnaie récemment découverte, baptisée "Opération Astérix", a ciblé environ 885 000 numéros de téléphone dans plusieurs pays, selon un rapport de la société de cybersécurité Rapid7.
La campagne, qui employait des tactiques d'ingénierie sociale, a conduit à l'enqueuement de 5 576 comptes liés à des utilisateurs sur Binance en attente d'être attaqués. Les journaux récupérés ont également révélé des emails falsifiés imitant Crypto.com. Le plus important de ces datasets comportait 316 002 numéros de téléphone mobiles allemands, avec des répertoires supplémentaires couvrant Hong Kong, la Bulgarie, le Royaume-Uni, les États-Unis, les entreprises canadiennes de fintech et des listes liées à Ledger.
L'opération Asterix a utilisé des applications fausses imitant Ledger, Trezor et Exodus pour faire croire aux victimes que leurs phrases de seed avaient été révélées. Les attaquants ont entamé le contact via des e-mails d'assistance frauduleux et des enquêtes téléphoniques. Les analystes Anna Sirokova et Jan Recinsky de Rapid7 ont décrit la chaîne d'attaque de la campagne, de l'acquisition initiale à l'exfiltration des données.
La campagne a enregistré un taux de réussite de 13,6 %, ce qui correspond à l'association de 43 066 comptes avec des utilisateurs de cryptomonnaies ayant des comptes d’échange sur la base du fichier allemand. Un outil de vérification distinct a également été identifié, conçu pour valider en masse les numéros de téléphone contre les comptes de Kraken. Rapid7 a noté que les outils d’intelligence artificielle ont joué un rôle important dans l’opération.
Selon la société de sécurité blockchain Hacken, les attaques de phishing ont coûté 306 millions de dollars au secteur de la cryptographie, sur les 482 millions de dollars de pertes durant le premier trimestre. Parmi les incidents plus récentes dans le courant de l'année, mentionnons une violation de Trezor affectant 14 000 utilisateurs via son prestataire de services de transport, ShipMonk, ainsi qu'une perte de 1 million de dollars suite à l'approbation d'un jeton malveillant sur Ethereum. En novembre 2023, une application de Ledger Live fausse sur le Microsoft Store a abouti à un vol de 588 000 dollars dans le cadre de 38 transactions.
Les experts de l'industrie, dont le co-fondateur de Binance, Changpeng Zhao, ont précédemment souligné la menace persistante des escroqueries par phishing, mentionnant une perte de 50 millions de dollars dans le cadre d'un incident d'intoxication des adresses en décembre 2025. Le 25 mai, l'analyste onchain "b-block" a rapporté que les escrocs utilisaient Google pour déployer des publicités de phishing malveillantes s'imposant comme Uniswap, dérobeant plus de 400 000 dollars à leurs victimes.












