tradingkey.logo
搜索

攻击者租用经过验证的谷歌广告账户,将 Hyperliquid 克隆网站隐藏在嵌套的 iframe 框架后。

Cryptopolitan2026年8月14日 11:56
facebooktwitterlinkedin

据 FlashRescue 联合创始人 Darcy 称,一条付费的 Google 搜索广告将 Hyperliquid 用户引导至该交易所的虚假版本,导致其损失了约 55 万美元的 USDC。.

Darcy 周四在一篇帖子中指出了这起盗窃案,并提供了区块链记录,显示了资金的流向。.

链上追踪结果显示

来自 Arkham Intelligence 的数据显示,同一个交易哈希值下发生了三笔 USDC 转账。其中大部分,约 44 万美元,转入了 0x98b276…13C55 这个地址。.

还有两笔较小的转账,金额分别为约 82,500 美元和 27,500 美元,分别转至 0x93b6B2…d6D1 和 0x6fE314…B566。.

谷歌已关闭了该广告背后的账户。 诈骗分子 就一直利用付费搜索来欺骗 DeFi 用户,当时虚假的 Balancer 和 Uniswap 广告旨在窃取私钥和钱包授权信息。

为什么搜索广告总是漏网?

加密安全非营利组织安全联盟(SEAL)解释了 广告是如何绕过谷歌的审核的。

黑客购买或窃取已验证的谷歌广告客户帐户。然后,他们向谷歌提供一个托管在可信域名上的干净网页。.

点击广告后,网页会呈现两种不同的行为。如果访问者是潜在受害者,则会加载一个虚假的 DeFi 交易所页面。如果访问者是安全研究人员,则会加载一个维基百科页面,其中没有任何可供报告的内容。.

一旦受害者上当受骗,误以为是假的去中心化交易所(DEX),他们就会连接自己的钱包并签名,然后窃取者就会盗走他们所有的加密资产。.

海豹突击队报告称,他们发现了来自 Inferno Drainer 和 Vanilla Drainer 恶意软件家族的吸血程序。.

在短短几周内,SEAL 拦截了 356 个恶意广告网址,其中一些伪装成 Hyperliquid 的广告。它提醒用户,这类广告通常“在找到第一个受害者之前,只会活跃几分钟”。

SEAL建议 DeFi 用户不要使用谷歌搜索加密货币应用,而是使用书签或类似搜索的索引工具。defidefi。.

Cryptopolitan 此前 报道称 ,虚假的 Uniswap 广告从用户手中窃取了超过 40 万美元。事件发生期间dent约 146 个以太币被集中到两个黑客的地址中,SEAL 已将这些地址与 3 月份总计 127 万美元的网络钓鱼损失联系起来。

7 月,Scam Sniffer 发现一名用户在 Ethereum上遭遇钓鱼验证,损失了价值 999,999 美元的 USDT。.

Trezor 近期曾就赞助搜索结果中出现的仿冒网站发出警告。去年 11 月, Cryptopolitan 也曾在 Google Play 应用商店中举报过一款假冒的 Hyperliquid 应用。.

如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有