Hyperliquid用户因点击Google广告遭钓鱼攻击,损失55万USDC

据FlashRescue联合创始人Darcy报告,一名Hyperliquid用户于8月13日因点击通过Google搜索广告推广的钓鱼网站,损失约550,019 USDC。链上数据显示,被盗资金被拆分至三个疑似由攻击者控制的地址,分别转移约440,015 USDC、82,503 USDC和27,501 USDC,对应地址为0x98b276…13C55、0x93b6B2…d6D1和0x6fE314…B566。

尽管区块链记录确认了资金转移,但无法独立证明Google广告直接导致了此次损失。将损失归因于冒充Hyperliquid的付费Google广告,目前基于Darcy的报告和受害者证据。GoPlus Security随后在其警告中也识别了其中两个地址。

Google向The Block表示,已暂停与所报告活动相关的广告客户。公司发言人称其“对诈骗零容忍”,并指出2025年其系统在广告展示前阻止了超过99%的违规广告。Google 2025年广告安全报告显示,去年其阻止或删除了超过83亿条广告,暂停了2490万个广告客户账户,其中包括6.02亿条广告和400万个与诈骗相关的账户。

安全联盟(SEAL)早前已记录了一起更广泛的Hyperliquid冒充活动。4月,SEAL表示在数周内阻止了超过356个恶意广告URL,其中17个Hyperliquid冒充网站约占其品牌分类中352个条目的5%。该安全组织指出,攻击者使用被黑客入侵或非法购买的已验证广告客户账户,并利用伪装和指纹识别技术绕过自动化检查。一些活动将看似良性的Google托管页面置于通过二级框架传递的恶意内容之前。

SEAL建议加密货币用户避免通过Google搜索访问加密应用程序,而应使用经过验证的书签。此类模式已导致其他报告损失:5月,虚假Uniswap广告与至少40万美元盗窃案相关;SEAL统计,3月13日至3月30日期间,疑似恶意Google广告造成确认及未归因损失达127万美元。本月初,一名Trezor用户也报告在点击赞助商钓鱼结果后损失资金。

没有证据表明Hyperliquid的区块链或交易协议本身被入侵。此次攻击似乎通过将受害者引导至冒充网站,在用户与合法平台交互之前就针对了用户。Hyperliquid官方支持文档已警告用户检查完整网站URL,因为诈骗者使用相似域名。文档还指出,未经授权的交易、资金丢失或未知的多签变更可能表明钱包已被入侵。

Google已暂停报告中确定的广告客户,而三个收款地址仍在链上公开可查。截至8月14日,尚未公开宣布与此次损失相关的执法调查或资产追回。下一个可验证的进展将是收款钱包的资金流动,或通过交易所、桥接或其他服务识别调查人员可寻求更多信息的渠道。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/2231/

(0)
资讯的头像资讯
上一篇 2026年8月14日 下午4:16
下一篇 2026年8月14日

相关推荐