一名 Hyperliquid 用户在 8 月 13 日点击恶意谷歌搜索广告后损失了约 550,000 USDC。FlashRescue 联合创始人 Darcy 报告了这一事件,并确认了三个据称由攻击者控制的地址。区块链数据显示,约 440,015 USDC、82,503 USDC 和 27,501 USDC 被转入这些地址。此次攻击似乎是更广泛活动的一部分,该活动通过欺诈性付费搜索结果针对加密货币用户。Security Alliance 今年早些时候记录了 356 个恶意广告 URL,其中包括 17 个冒充 Hyperliquid 的网站。
区块链数据确认三地址转账模式
区块链数据显示,约 550,019 USDC 被转入 Darcy 确认的三个地址。这些转账包括约 440,015 USDC、82,503 USDC 和 27,501 USDC。这些转账证实资金已被转移,但无法独立证明受害者是如何遭受欺骗的。资金转账与欺诈性谷歌广告之间的关联,来自 Darcy 的调查以及据报的受害者证据。
事件报告后谷歌暂停广告主账户
谷歌暂停了与该活动相关的广告主账户。该公司表示对诈骗采取零容忍态度,并称其系统在 2025 年拦截了超过 99% 的违反政策的广告投放。谷歌另行报告称,去年移除或拦截了超过 83 亿条广告,其中包括 6.02 亿条与诈骗有关的广告。
Security Alliance 记录 356 个恶意广告 URL
Security Alliance 今年早些时候记录了 356 个恶意广告 URL,其中包括 17 个冒充 Hyperliquid 的网站。该组织表示,恶意 Google Ads 已经以稳定速度持续部署了一年多,攻击者经常在主要 DeFi 品牌之间切换。SEAL 记录显示,仅在 3 月 13 日至 3 月 30 日期间,恶意谷歌广告造成的已确认和疑似损失就约为 127 万美元,并警告称实际数字可能更高。
攻击者部署隐藏识别系统绕过安全检查
一些活动利用被黑客入侵或非法购买的已验证广告主账户,同时配合旨在欺骗自动化安全检查的隐藏识别系统(cloaking)。SEAL 发现,攻击者使用受信任的谷歌托管页面作为初始层,随后通过次级框架加载恶意内容。这使得呈现给安全系统的页面可能不同于目标受害者看到的页面。该组织还注意到,加密货币盗币器使用基于浏览器的 JavaScript,诱骗受害者签署恶意交易。目前没有公开证据表明最新 Hyperliquid 事件中使用了哪种盗币器技术。没有证据表明 Hyperliquid 协议遭到入侵。
常见问题
8 月 13 日 Hyperliquid 用户发生了什么?
一名 Hyperliquid 用户点击恶意谷歌搜索广告后损失了约 550,000 USDC,该广告将其引导至一个冒充该加密货币交易平台的网站。FlashRescue 联合创始人 Darcy 报告了这一事件,并确认了三个据称由攻击者控制的地址。
Security Alliance 发现了多少个冒充加密货币平台的恶意广告?
Security Alliance 今年早些时候记录了 356 个恶意广告 URL,其中包括 17 个冒充 Hyperliquid 的网站。该组织记录显示,仅在 3 月 13 日至 3 月 30 日期间,恶意谷歌广告造成的已确认和疑似损失就约为 127 万美元。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复