8月13日,一名Hyperliquid用户因谷歌赞助广告跳转至该去中心化交易平台的仿冒网站,损失了约55万枚USDC。区块链安全公司Salus表示,此次攻击使用了与Inferno生态系统有关联的专业化盗币工具即服务基础设施。该基础设施通过Telegram进行推广,提供恶意脚本、授权命令、自动盗取、跨链提现、兑换、归集和自动收益分成等工具。钓鱼攻击者购买广告、部署仿冒网站并提供收款地址;在第四个地址执行盗取操作后,后端会自动将收益分配至指定地址。此前的资金流向报告显示,约550,019枚USDC分3笔转出,谷歌随后暂停了相关广告主。Salus表示,使用该基础设施的团伙在包括UXLINK、CoW.fi以及虚假dapp或空投在内的多起事件中造成了约5,274万美元损失,并称已提交相关证据和高风险地址,以进行风险标记和协调处置。