Hyperliquidのユーザーが、悪意あるGoogle検索広告をクリックして取引所の偽サイトに誘導された結果、約55万ドル相当のUSDCを失った。FlashRescue共同創業者のDarcyが8月13日にこの事例を指摘し、ブロックチェーン記録では被害者のウォレットから約550,019 USDCが、0x98b2761559A348968C994D9856dCfc96B6f13C55、0x93b6B24DC6E6a1D5d72399e3A35498c4DbA1d6D1、0x6fE314fD4CF845f35fc461eD98e2FB8d9356B566の3つのアドレスに移動したことが示された。内訳は約440,015 USDC、82,503 USDC、27,501 USDCである。GoPlus Securityも別途、同じ2つのアドレスを警告対象として挙げており、Googleはこのキャンペーンの広告主アカウントを停止した。 今回の事案は、分散型金融の利用者を狙う悪意ある検索連動型広告攻撃という、より広範なパターンに合致する。Security Alliance(SEAL)は4月の数週間にわたり、356件超の悪意ある広告URLを記録しており、その中にはHyperliquidになりすました17のウェブサイトが含まれていた。同団体によれば、攻撃者はハッキングされた、または不正に購入された認証済み広告主アカウントを悪用し、審査用には信頼されたドメイン上の無害なランディングページを提出したうえで、クローキングやネストされたiframeを使い、潜在的な被害者には偽の取引インターフェースを表示する一方、研究者や自動スキャナーにはWikipediaなどの無害なコンテンツを見せることが多い。SEALは、類似のキャンペーンでInferno DrainerおよびVanilla Drainer系統に関連するドレイナー型マルウェアの痕跡を確認したが、このHyperliquid事案に特定のドレイナーが関与したことを示す公的証拠はない。SEALは、3月13日から3月30日までの期間だけでも、悪意あるGoogle広告に関連する確認済みおよび疑いのある損失額が約127万ドルに上ると推計し、ユーザーに対して、仮想通貨アプリの利用時にはGoogle Searchではなくブックマークかsearch.defillama.comを使うよう助言した。 Hyperliquidのブロックチェーン基盤またはスマートコントラクトが侵害されたことを示す兆候はない。今回の攻撃は、ユーザーが正規プラットフォームに到達する前の段階で遮断したものとみられ、完全なウェブサイトURLを確認するよう求めるHyperliquid自身の警告とも一致する。この事案はまた、8月上旬にTrezorが発した同様のフィッシング警告や、7月にScam Snifferが、あるユーザーがEthereum上で999,999 USDTを失ったと述べた別件にも続くものである。Hyperliquidは取引活動の拡大に伴い、より大きな標的になっている。HyperTrackerによれば、8月6日のアクティブな無期限先物契約トレーダー数は過去最高の263,666人となり、2026年1月上旬の約150,000人から増加した。一方、HYPEトークンは直近四半期で79.2%のリターンを記録し、6月16日には過去最高値の76.90ドルに達した。8月14日時点で、この損失に関連する法執行機関の捜査や資産回収は公表されていない。