tradingkey.logo
搜尋

攻擊者租用經過驗證的谷歌廣告賬戶,將 Hyperliquid 克隆網站隱藏在嵌套的 iframe 框架後。

Cryptopolitan2026年8月14日 11:56
facebooktwitterlinkedin

據 FlashRescue 聯合創始人 Darcy 稱,一條付費的 Google 搜索廣告將 Hyperliquid 用戶引導至該交易所的虛假版本,導致其損失了約 55 萬美元的 USDC。.

Darcy 週四在一篇帖子中指出了這起盜竊案,並提供了區塊鏈記錄,顯示了資金的流向。.

鏈上追蹤結果顯示

來自 Arkham Intelligence 的數據顯示,同一個交易哈希值下發生了三筆 USDC 轉賬。其中大部分,約 44 萬美元,轉入了 0x98b276…13C55 這個地址。.

還有兩筆較小的轉賬,金額分別爲約 82,500 美元和 27,500 美元,分別轉至 0x93b6B2…d6D1 和 0x6fE314…B566。.

谷歌已關閉了該廣告背後的賬戶。 詐騙分子 就一直利用付費搜索來欺騙 DeFi 用戶,當時虛假的 Balancer 和 Uniswap 廣告旨在竊取私鑰和錢包授權信息。

爲什麼搜索廣告總是漏網?

加密安全非營利組織安全聯盟(SEAL)解釋了 廣告是如何繞過谷歌的審覈的。

黑客購買或竊取已驗證的谷歌廣告客戶帳戶。然後,他們向谷歌提供一個託管在可信域名上的乾淨網頁。.

點擊廣告後,網頁會呈現兩種不同的行爲。如果訪問者是潛在受害者,則會加載一個虛假的 DeFi 交易所頁面。如果訪問者是安全研究人員,則會加載一個維基百科頁面,其中沒有任何可供報告的內容。.

一旦受害者上當受騙,誤以爲是假的去中心化交易所(DEX),他們就會連接自己的錢包並簽名,然後竊取者就會盜走他們所有的加密資產。.

海豹突擊隊報告稱,他們發現了來自 Inferno Drainer 和 Vanilla Drainer 惡意軟件家族的吸血程序。.

在短短几周內,SEAL 攔截了 356 個惡意廣告網址,其中一些僞裝成 Hyperliquid 的廣告。它提醒用戶,這類廣告通常“在找到第一個受害者之前,只會活躍幾分鐘”。

SEAL建議 DeFi 用戶不要使用谷歌搜索加密貨幣應用,而是使用書籤或類似搜索的索引工具。defidefi。.

Cryptopolitan 此前 報道稱 ,虛假的 Uniswap 廣告從用戶手中竊取了超過 40 萬美元。事件發生期間dent約 146 個以太幣被集中到兩個黑客的地址中,SEAL 已將這些地址與 3 月份總計 127 萬美元的網絡釣魚損失聯繫起來。

7 月,Scam Sniffer 發現一名用戶在 Ethereum上遭遇釣魚驗證,損失了價值 999,999 美元的 USDT。.

Trezor 近期曾就贊助搜索結果中出現的仿冒網站發出警告。去年 11 月, Cryptopolitan 也曾在 Google Play 應用商店中舉報過一款假冒的 Hyperliquid 應用。.

如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有