攻擊者租用經過驗證的谷歌廣告賬戶,將 Hyperliquid 克隆網站隱藏在嵌套的 iframe 框架後。
據 FlashRescue 聯合創始人 Darcy 稱,一條付費的 Google 搜索廣告將 Hyperliquid 用戶引導至該交易所的虛假版本,導致其損失了約 55 萬美元的 USDC。.
Darcy 週四在一篇帖子中指出了這起盜竊案,並提供了區塊鏈記錄,顯示了資金的流向。.
鏈上追蹤結果顯示
來自 Arkham Intelligence 的數據顯示,同一個交易哈希值下發生了三筆 USDC 轉賬。其中大部分,約 44 萬美元,轉入了 0x98b276…13C55 這個地址。.
還有兩筆較小的轉賬,金額分別爲約 82,500 美元和 27,500 美元,分別轉至 0x93b6B2…d6D1 和 0x6fE314…B566。.
谷歌已關閉了該廣告背後的賬戶。 詐騙分子 就一直利用付費搜索來欺騙 DeFi 用戶,當時虛假的 Balancer 和 Uniswap 廣告旨在竊取私鑰和錢包授權信息。
爲什麼搜索廣告總是漏網?
加密安全非營利組織安全聯盟(SEAL)解釋了 廣告是如何繞過谷歌的審覈的。
黑客購買或竊取已驗證的谷歌廣告客戶帳戶。然後,他們向谷歌提供一個託管在可信域名上的乾淨網頁。.
點擊廣告後,網頁會呈現兩種不同的行爲。如果訪問者是潛在受害者,則會加載一個虛假的 DeFi 交易所頁面。如果訪問者是安全研究人員,則會加載一個維基百科頁面,其中沒有任何可供報告的內容。.
一旦受害者上當受騙,誤以爲是假的去中心化交易所(DEX),他們就會連接自己的錢包並簽名,然後竊取者就會盜走他們所有的加密資產。.
海豹突擊隊報告稱,他們發現了來自 Inferno Drainer 和 Vanilla Drainer 惡意軟件家族的吸血程序。.
在短短几周內,SEAL 攔截了 356 個惡意廣告網址,其中一些僞裝成 Hyperliquid 的廣告。它提醒用戶,這類廣告通常“在找到第一個受害者之前,只會活躍幾分鐘”。
SEAL建議 DeFi 用戶不要使用谷歌搜索加密貨幣應用,而是使用書籤或類似搜索的索引工具。defidefi。.
Cryptopolitan 此前 報道稱 ,虛假的 Uniswap 廣告從用戶手中竊取了超過 40 萬美元。事件發生期間dent約 146 個以太幣被集中到兩個黑客的地址中,SEAL 已將這些地址與 3 月份總計 127 萬美元的網絡釣魚損失聯繫起來。
7 月,Scam Sniffer 發現一名用戶在 Ethereum上遭遇釣魚驗證,損失了價值 999,999 美元的 USDT。.
Trezor 近期曾就贊助搜索結果中出現的仿冒網站發出警告。去年 11 月, Cryptopolitan 也曾在 Google Play 應用商店中舉報過一款假冒的 Hyperliquid 應用。.
如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。







