Hyperliquid谷歌广告钓鱼导致约55万美元损失

一名Hyperliquid用户点击了恶意Google搜索广告,被重定向至该交易所的假冒网站后,损失约55万枚USDC。FlashRescue联合创始人Darcy于8月13日披露了这一事件,区块链记录显示,约550,019枚USDC从受害者钱包转至三个地址:0x98b2761559A348968C994D9856dCfc96B6f13C55、0x93b6B24DC6E6a1D5d72399e3A35498c4DbA1d6D1和0x6fE314fD4CF845f35fc461eD98e2FB8d9356B566,转账金额分别约为440,015枚USDC、82,503枚USDC和27,501枚USDC。GoPlus Security也分别标记了其中两个相同地址,Google则暂停了此次活动背后的广告主账户。 这一事件符合针对去中心化金融用户的恶意赞助搜索攻击这一更广泛模式。Security Alliance(简称SEAL)记录称,4月数周内发现了超过356个恶意广告URL,其中包括17个冒充Hyperliquid的网站。该组织表示,攻击者通常会使用被黑或非法购买的已验证广告主账户,提交托管在可信域名上的干净落地页以通过审核,随后利用伪装技术或嵌套iframe,使潜在受害者看到虚假的交易界面,而研究人员或自动扫描器则会看到Wikipedia等无害内容。SEAL在类似活动中发现了与Inferno Drainer和Vanilla Drainer家族相关的恶意软件证据,不过目前没有公开证据将某个特定drainer与这起Hyperliquid事件联系起来。SEAL估计,仅3月13日至3月30日期间,与恶意Google广告相关的已确认和疑似损失就约达127万美元,并建议用户依赖书签或search.defillama.com,而不是通过Google Search访问加密货币应用。 没有迹象表明Hyperliquid的区块链基础设施或智能合约遭到入侵。此次攻击似乎是在用户到达合法平台之前对其进行了拦截,这也与Hyperliquid自身关于核实完整网站URL的警告一致。此案也发生在8月早些时候Trezor发布类似网络钓鱼警告之后,以及7月另一起事件之后;在那起事件中,Scam Sniffer称一名用户在以太坊上损失了999,999枚USDT。随着Hyperliquid活跃度上升,其也成为更大的攻击目标。HyperTracker数据显示,8月6日活跃永续合约交易者达到创纪录的263,666人,高于2026年1月初约150,000人;与此同时,HYPE代币在最近一个季度回报率为79.2%,并于6月16日触及76.90美元的历史高点。截至8月14日,尚未有与此次损失相关的执法调查或资产追回行动被公开宣布。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。