تاجر ذو سيولة عالية يتنازل عن 550 ألف دولار من عملة الدولار الرقمي بعد النقر على أول نتيجة إعلانية ممولة في جوجل

- خسر أحد مستخدمي منصة Hyperliquid حوالي 550 ألف دولار من عملة USDC بعد أن أدى إعلان مدفوع من جوجل إلى نسخة مزيفة من المنصة.
- تُظهر أبحاث SEAL أن هذه الإعلانات تخفي أداة استنزاف الأموال في إطار iframe متداخل خلف صفحة نظيفة على نطاق موثوق.
- علقت جوجل حساب المعلن، قائلة إنها تحظر 99% من الإعلانات المخالفة للسياسة قبل عرضها.
بحسب دارسي، المؤسس المشارك لشركة FlashRescue، فقد أدى إعلان بحث مدفوع من جوجل إلى توجيه مستخدم Hyperliquid إلى نسخة مزيفة من منصة التداول، مما تسبب في خسارته حوالي 550 ألف دولار من عملة USDC.
أشار دارسي إلى عملية السرقة في منشور يوم الخميس، مشيراً إلى سجلات البلوك تشين التي ترسم مسار خروج الأموال.
ما يُظهره مسار السلسلة
كشفت بيانات من شركة أركام إنتليجنس عن ثلاث عمليات تحويل لعملة USDC ضمن رمز تجزئة واحد للمعاملة. وذهب الجزء الأكبر منها، حوالي 440 ألف دولار، إلى 0x98b276…13C55.
كانت هناك عمليتا تحويل أصغر أخريان، بقيمة حوالي 82500 دولار و 27500 دولار، إلى 0x93b6B2…d6D1 و 0x6fE314…B566 على التوالي.
أغلقت جوجل الحساب الذي يقف وراء الإعلان. وقد استخدم DeFi منذ عام 2020، عندما استهدفت إعلانات Balancer وUniswap المزيفة المفاتيح الخاصة وموافقات المحافظ. المحتالون الإعلانات المدفوعة على محركات البحث ضد مستخدمي
لماذا تستمر إعلانات البحث في التسلل؟
أوضحت منظمة "Security Alliance (SEAL)"، وهي منظمة غير ربحية معنية بأمن العملات المشفرة، كيف تتجاوز الإعلانات عمليات التحقق التي تجريها جوجل.
يقوم المخترقون بشراء أو سرقة حسابات معلنين موثقة على جوجل، ثم يزودون جوجل بصفحة ويب نظيفة مستضافة على نطاق موثوق.
عند النقر على الإعلان، تتصرف صفحة الويب بطريقتين مختلفتين. إذا كان الزائر ضحية محتملة، فسيتم تحميل صفحة مزيفة لمنصة تداول DeFi . أما إذا كان باحثًا أمنيًا، فسيتم تحميل صفحة ويكيبيديا، ولن يكون هناك ما يستدعي الإبلاغ عنه.
بمجرد أن يقع الضحية ضحية منصة التداول اللامركزية المزيفة، يقوم بربط محفظته وتوقيعها، ويقوم المحتالون بسرقة جميع أصوله المشفرة.
أفادت قوات البحرية الأمريكية (SEAL) بالعثور على برامج استنزاف من عائلتي البرامج الخبيثة Inferno Drainer و Vanilla Drainer.
على مدار بضعة أسابيع، حظرت منظمة SEAL 356 رابطًا إعلانيًا خبيثًا، انتحل العديد منها صفة موقع Hyperliquid. وحذرت المنظمة المستخدمين من أن الإعلان غالبًا ما يكون نشطًا "لمدة دقائق فقط قبل أن يعثر على ضحيته الأولى"
ينصح SEAL مستخدمي DeFi بتجنب البحث في جوجل عن تطبيقات العملات المشفرة واستخدام الإشارات المرجعية أو فهرس مثل البحثdefi.
Cryptopolitan سبق أن أفاد بأن إعلانات مزيفة على منصة يونيسواب سرقت أكثر من 400 ألف دولار من المستخدمين. وخلال الحادثةdentجُمعت حوالي 146 عملة إيثيريوم في عنوانيْ مخترقين، وهو ما ربطته منظمة SEAL بخسائر إجمالية بلغت 1.27 مليون دولار أمريكي نتيجة عمليات التصيد الاحتيالي خلال شهر مارس.
في شهر يوليو، عثر برنامج Scam Sniffer على مستخدم خسر 999,999 دولارًا من عملة USDT بسبب عملية تصيد احتيالي تمت الموافقة عليها على Ethereum.
حذّرت شركة تريزور مؤخراً من مواقع مشابهة تظهر في نتائج البحث المدفوعة. وفي نوفمبر الماضي، رصد Cryptopolitan تطبيقاً مزيفاً لـ Hyperliquid على متجر جوجل بلاي.
أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

راندا موسى
راندا موسى محررة ومراسلة في Cryptopolitan تغطي أخبار التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية وعمليات الاحتيال والاختراقات. تعمل في مجال العملات الرقمية منذ عام ٢٠١٧، وشغلت مناصب في شركات فورورد بروتوكول وأمازيكس وكريبتوسومنياك. تحمل راندا شهادة في الهندسة الكهربائيةtronمن جامعة برادفورد.
















