近日,一名Hyperliquid用户向数字资产追踪与恢复公司FlashRescue求助,称其钱包中约55万枚USDC(价值约55万美元)被盗。FlashRescue联合创始人Darcy在社交平台公布的链上数据显示,受害者钱包共有三笔转账,分别流向其标记为攻击者控制的地址。Darcy指出,用户是因点击了谷歌搜索广告中的恶意链接,被引导至一个高度仿冒Hyperliquid官网的钓鱼站点,进而签署了恶意授权或泄露了私钥。
此类恶意搜索广告手段在加密货币领域已存在多年。早在2020年,The Block就曾报道过诈骗者购买广告,将搜索Balancer、Uniswap等平台的用户引导至仿冒网站,以窃取私钥或诱导恶意钱包授权。尽管安全机构和社区多次曝光,谷歌方面似乎并未采取足够有力的遏制措施。今年4月,加密货币安全非营利组织Security Alliance(SEAL)曾公开表示,在数周内封堵了356个恶意谷歌广告URL,其中包括多个仿冒Hyperliquid的站点。SEAL还称,谷歌已暂停其报告中列出的所有广告主账户。
然而,攻击者并未因此罢手。SEAL在后续报告中指出,部分恶意广告主会使用被入侵或非法购买的广告账户,以规避谷歌的自动化审查流程。这些恶意广告往往上线仅数分钟就会出现首个受害者。“高价值损失促使攻击者持续进行部署,即便SEAL的封堵行动带来临时沉没成本,他们依旧乐此不疲。”SEAL在报告中强调。
除Hyperliquid外,诈骗者还频繁针对以太坊上总锁仓量(TVL)较高的协议,以及Solana生态原生应用,如Jupiter、Raydium和Pump.fun。这些平台用户基数大,且资产流动性高,更易成为攻击目标。
截至发稿,谷歌与Hyperliquid均未就此事作出回应。The Block提醒广大读者,在点击搜索引擎广告或访问加密平台时,务必仔细核验域名真实性,切勿轻易授权或提供私钥。本新闻仅提供信息参考,不构成任何投资或法律建议。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/2105/