Hyperliquid仿冒者通过谷歌广告钓鱼攻击盗走55万USDC
2026-08-14 23:41 loading...
Hyperliquid用户因谷歌广告钓鱼攻击损失55万美元USDC
Hyperliquid交易平台的一名用户因不慎点击谷歌搜索中显示的恶意广告,损失了约55万美元的USDC。该广告将用户引导至一个仿冒的欺诈网站,该网站伪装成Hyperliquid官方页面,最终导致用户资金被盗。
资金流向攻击者控制的地址
FlashRescue联合创始人Darcy于8月13日披露了这起事件,并指出了三个疑似属于攻击者的区块链地址。链上记录显示,总计约550,019 USDC被分批转移至这些地址,其中值得关注的交易包括440,015 USDC、82,503 USDC和27,501 USDC的转账。
这些转账记录明确证实了丢失的USDC最终流向了上述地址。不过,只有Darcy的调查结果以及受害者提供的证据,才最终确定了攻击者利用欺骗性谷歌广告对个人实施诈骗的具体路径。
谷歌的回应与安全措施
谷歌对此迅速做出反应,封禁了涉事广告账户,并强调对诈骗行为“零容忍”。该公司透露,其系统去年已屏蔽或移除了超过83亿条广告,其中6.02亿条广告与欺诈活动直接相关。
谷歌表示,2025年其自动化控制措施已阻止了超过99%的违规广告上线。这家搜索巨头重申了保护用户免受网络钓鱼和欺诈侵害的承诺,但也承认,尽管持续努力,复杂的骗局仍时有出现。
利用谷歌广告的持续钓鱼攻击
安全组织观察到,针对Hyperliquid等DeFi用户的恶意谷歌广告已经持续传播了一年多。攻击者频繁更换目标,针对多个主流去中心化金融品牌,这使得彻底取缔这些活动变得非常困难。
据SEAL组织称,部分攻击活动使用了被入侵或非法获取的已验证谷歌广告账户。攻击者通常还会结合“伪装技术”,使初始登陆页面(有时甚至托管在谷歌云上)在自动化审核系统看来显得合法。一旦真实用户访问该网站,就会通过额外的框架加载欺骗性内容。
调查人员还注意到,利用嵌入浏览器的JavaScript进行加密货币资金盗取的工具正在增多,这种工具会诱骗受害者批准恶意交易。不过,目前的证据尚未将特定的盗取工具与最近的Hyperliquid案件联系起来。
初步分析表明,没有迹象显示Hyperliquid协议本身遭到破坏;用户是在与合法交易平台交互之前就已经被骗。
鉴于此类攻击的迅速演变,市场参与者越来越认识到分散的工具和信息源所带来的风险。在一个美联储决策或山寨币突然上线就能在瞬间改变一切的市场中,在不同应用程序之间来回切换查看图表、新闻和投资组合,正在让投资者付出代价。目前,Hyperliquid用户被敦促保持警惕,仅通过可信链接直接访问平台,避免使用任何第三方广告。
相关阅读
-
Hyperliquid 构建者费用分成遭质疑,回购量下滑 43%矿业头条 2026-08-14 09:40
-
2026年Hyperliquid与Jupiter Perps:执行、市场与风险WEB3.0 2026-08-14 01:07
-
Hyperliquid 开放千元以下低延迟数据访问币种百科 2026-08-13 18:34
-
加密市场平稳运行,Hyperliquid上涨5%,XRP承压下滑区块链 2026-08-13 16:57
-
Hyperliquid价格预测:HYPE突破后剑指73美元区块链 2026-08-13 10:28
-
USDCx并非USDC,Miden链也尚未上线矿业头条 2026-08-13 09:02
-
Bitwise加仓Hyperliquid,HYPE ETF资金回流,价格走势如何?币种百科 2026-08-13 07:48
-
Hyperliquid进军美国市场,HYPE第二季度暴涨79.2%DeFi 2026-08-13 05:42
-
纽约市议会就预测市场广告调查致函Kalshi与Polymarket矿业头条 2026-08-13 04:54
-
Hyperliquid 寻求合规路径,拟在美国推出永续交易矿业头条 2026-08-13 02:33