متداول على منصة هايبرليكويد يوقع على تنازل عن 550,000 دولار من عملة USDC بعد النقر على نتيجة جوجل المدفوعة الأولى

- خسر مستخدم في Hyperliquid حوالي 550,000 دولار من USDC بعد أن أدى إعلان مدفوع من Google إلى نسخة مزيفة من منصة التداول.
- تُظهر أبحاث SEAL أن هذه الإعلانات تخفي أداة السحب ضمن إطار مضمن خلف صفحة نظيفة على نطاق موثوق.
- علّقت Google حساب المُعلن، قائلة إنها تمنع 99% من الإعلانات المخالفة للسياسات قبل نشرها.
وجه إعلان بحث مدفوع على جوجل مستخدماً لمنصة هايبرليكويد إلى نسخة وهمية من المنصة، مما تسبب في خسارته حوالي 550,000 دولار من عملة USDC، وفقاً لما ذكره دارسي، المؤسس المشارك لشركة فلاشريسكي.
أشار دارسي إلى السرقة في منشور يوم الخميس، مشيراً إلى سجلات سلسلة الكتل التي توضح مسار خروج الأموال.
ما تظهره آثار السلسلة
كشفت البيانات من أركام إنelligence عن ثلاث تحويلات لعملة USDC تحت رقم تعريف معاملة واحد. ذهب الجزء الأكبر منها، حوالي 440,000 دولار، إلى العنوان 0x98b276…13C55.
كان هناك تحويلان أصغر آخران، بقيمة حوالي 82,500 دولار و27,500 دولار، إلى العنوانين 0x93b6B2…d6D1 و0x6fE314…B566 على التوالي.
أغلقت جوجل الحساب وراء الإعلان. استخدم المحتالون البحث المدفوع ضد مستخدمي التمويل اللامركزي (DeFi) منذ عام 2020، عندما استهدفت إعلانات بالانسر ويونيسواب الوهمية مفاتيح الخصوصية وموافقات المحفظة.
لماذا تتسلل إعلانات البحث باستمرار؟
شرح تحالف الأمن (SEAL)، وهو منظمة غير ربحية لأمن العملات المشفرة، كيف تتجاوز الإعلانات فحوصات جوجل.
يقوم المخترقون بشراء أو سرقة حسابات المعلنين الموثقين في جوجل. ثم يقدمون لجوجل صفحة ويب نظيفة مستضافة على نطاق موثوق.
عند النقر على الإعلان، تتصرف صفحة الويب بطريقتين مختلفتين. إذا كان الزائر ضحية محتملة، فسيتم تحميل صفحة منصة تمويل لامركزي وهمية. وإذا كان باحثاً في مجال الأمن، فسيتم تحميل صفحة ويكيبيديا، ولن يكون هناك ما يمكن الإبلاغ عنه.
بمجرد وقوع الضحية في فخ منصة التبادل اللامركزي الوهمية، يقوم بتوصيل محفظته والتوقيع، وسيسرق المسحرون جميع أصوله المشفرة.
أفاد تحالف الأمن (SEAL) عن العثور على أدوات مسح من عائلات البرمجيات الخبيثة إنفرنو درينر وفانيليا درينر.
على مدار بضعة أسابيع، حظر تحالف الأمن 356 عنوان URL لإعلانات خبيثة، كان بعضها يتظاهر بأنه هايبرليكويد. وحذر المستخدمين من أن الإعلان يكون نشطاً في كثير من الأحيان "للدقائق القليلة فقط قبل العثور على ضحيته الأولى".
ينصح تحالف الأمن (SEAL) مستخدمي التمويل اللامركزي بتجنب البحث في جوجل لتطبيقات العملات المشفرة واستخدام علامات المرجع أو فهرس مثل search.defillama.com.
أفادت كربتوبوليتان سابقاً أن إعلانات يونيسواب الوهمية سرقت أكثر من 400,000 دولار من المستخدمين. خلال الحادث، تم تجميع حوالي 146 عملة إيثري في عنواني مخترقين، وربطها تحالف الأمن بخسائر التصيد الإجمالية البالغة 1.27 مليون دولار خلال مارس.
في يوليو، وجد سكام سنيفر مستخدمًا خسر 999,999 دولار من عملة USDT بسبب موافقة تصيد على شبكة إيثيريوم.
حذرت ترزور مؤخراً من المواقع المشابهة في نتائج البحث المدفوعة. في نوفمبر الماضي، سلطت كربتوبوليتان الضوء على تطبيق هايبرليكويد مزيف على متجر جوجل بلاي.
لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

راندا موسى
رندا موسى محررة وصحفية في كريبتوبوليتان تغطي التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية والاحتيال والاختراقات. عملت في مجال العملات الرقمية منذ عام 2017. شغلت مناصب في Forward Protocol وAmaZix وCryptosomniac. وتحمل رندا درجة البكالوريوس في الهندسة الكهربائية والإلكترونيات من جامعة برادفورد.
















