近期,一起针对加密货币用户的钓鱼攻击事件引发广泛关注。一名Hyperliquid用户因点击虚假的谷歌搜索广告,不幸损失550,019 USDC(约合55万美元)。该事件由FlashRescue联合创始人Darcy Ari于8月13日披露,被定性为一场典型的社交工程攻击,而非Hyperliquid协议本身遭遇技术漏洞。
据报道,攻击者购买了与Hyperliquid相关的谷歌搜索广告关键词。当用户搜索该平台时,恶意广告会出现在搜索结果顶部,伪装成官方链接,极具迷惑性。至少一名用户点击广告后被重定向至一个高度仿冒的钓鱼网站,该网站界面与真实平台极为相似。用户在不知情的情况下连接了钱包,并授权了恶意交易,最终导致资金被转移。
链上数据显示,被盗资金被转移至三个地址,分别转出约440,015 USDC、82,503 USDC和27,501 USDC。
(图片来源:Arkham)
此次攻击并非利用技术漏洞,而是完全依赖社会工程手段。诈骗者搭建虚假Hyperliquid网站,并通过谷歌搜索广告推广,诱骗用户泄露私钥或授权恶意交易。一旦用户上当,攻击者即可转移资金,而不会影响真实平台的安全。谷歌方面已暂停与该广告活动相关的广告主账户。
这并非首次出现基于搜索广告的加密货币钓鱼攻击。此前,安全联盟(SEAL)曾发现超过356个针对加密货币钱包和平台的恶意广告URL。与此同时,网络威胁不断升级。韩国网络安全公司Genians报告称,与朝鲜有关联的黑客组织Kimsuky涉嫌将AI工具整合进网络攻击基础设施,这可能使Kimsuky能够自动化并规模化目标研究、钓鱼内容生成、情报分析等多个攻击环节。
这一事件凸显了钓鱼攻击手段的日益复杂化,也再次提醒加密货币用户务必仔细核验网站URL,切勿轻易点击搜索结果中的广告链接。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/2448/