Hyperliquid-Trader unterzeichnet den Verzicht auf 550.000 USDC nach Klick auf das oben platzierte gesponserte Google-Ergebnis

- Ein Hyperliquid-Nutzer verlor etwa 550.000 USDC, nachdem eine bezahlte Google-Anzeige zu einer gefälschten Kopie der Börse führte.
- SEAL-Forschung zeigt, dass diese Anzeigen den Drainer in einem verschachtelten Iframe hinter einer sauberen Seite auf einer vertrauenswürdigen Domain verstecken.
- Google hat das Konto des Werbetreibenden gesperrt und erklärt, dass 99 % der gegen die Richtlinien verstoßenden Anzeigen blockiert werden, bevor sie geschaltet werden.
Eine bezahlte Google-Suchanzeige leitete einen Hyperliquid-Nutzer zu einer gefälschten Version der Börse, was dazu führte, dass er etwa 550.000 USDC verlor, so Darcy, Mitbegründer von FlashRescue.
Darcy markierte den Diebstahl in einem Beitrag am Donnerstag und verwies auf Blockchain-Aufzeichnungen, die den Ausstieg des Geldes abbilden.
Was die On-Chain-Spur zeigt
Daten von Arkham Intelligence enthüllten drei USDC-Überweisungen unter einem Transaktions-Hash. Der Großteil davon, rund 440.000 US-Dollar, ging an 0x98b276…13C55.
Es gab zwei weitere kleinere Überweisungen in Höhe von etwa 82.500 US-Dollar und 27.500 US-Dollar an 0x93b6B2…d6D1 bzw. 0x6fE314…B566.
Google schloss das Konto hinter der Anzeige. Betrüger haben bezahlte Suche seit 2020 gegen DeFi-Nutzer eingesetzt, als gefälschte Balancer- und Uniswap-Anzeigen nach privaten Schlüsseln und Wallet-Zustimmungen suchten.
Warum lassen sich Suchanzeigen immer wieder einschleusen?
Die Security Alliance (SEAL), eine gemeinnützige Krypto-Sicherheitsorganisation, erklärte, wie Anzeigen an Googles Prüfungen vorbeikommen.
Hacker kaufen oder stehlen verifizierte Google-Werbekonten. Anschließend stellen sie Google eine saubere Webseite bereit, die auf einer vertrauenswürdigen Domain gehostet wird.
Beim Klicken auf die Anzeige verhält sich die Webseite auf zwei verschiedene Arten. Wenn der Besucher ein potenzielles Opfer ist, wird eine gefälschte DeFi-Börsen-Website geladen. Handelt es sich um einen Sicherheitsforscher, wird eine Wikipedia-Seite geladen, und es gibt nichts zu melden.
Sobald das Opfer auf die gefälschte DEX hereinfällt, verbindet es seine Wallet und signiert Transaktionen, woraufhin die Drainer alle Krypto-Assets stehlen.
SEAL berichtete, Drainer aus den Malware-Familien Inferno Drainer und Vanilla Drainer gefunden zu haben.
In einigen Wochen blockierte SEAL 356 bösartige Anzeigen-URLs, von denen einige sich als Hyperliquid ausgaben. Es warnte Nutzer davor, dass eine Anzeige oft „nur für wenige Minuten aktiv ist, bis sie ihr erstes Opfer findet.“
SEAL rät DeFi-Nutzern, bei Krypto-Apps die Google-Suche zu meiden und Lesezeichen oder einen Index wie search.defillama.com zu verwenden.
Cryptopolitan hatte zuvor berichtet, dass gefälschte Uniswap-Anzeigen mehr als 400.000 US-Dollar von Nutzern stahlen. Während des Vorfalls wurden rund 146 Ether-Münzen auf zwei Adressen der Hacker gebündelt, die SEAL mit insgesamt 1,27 Millionen US-Dollar an Phishing-Verlusten im März verknüpfte.
Im Juli fand Scam Sniffer einen Nutzer, der 999.999 US-Dollar an USDT durch eine Phishing-Bestätigung auf Ethereum verlor.
Trezor hatte kürzlich vor Nachahmer-Websites in gesponserten Suchergebnissen gewarnt. Im vergangenen November markierte Cryptopolitan eine gefälschte Hyperliquid-App im Google Play Store.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Randa Moses
Randa Moses ist Redakteurin und Reporterin bei Cryptopolitan, wo sie über Technologie, KI, Robotik, Krypto, Betrug und Hacks berichtet. Sie arbeitet seit 2017 im Krypto-Bereich. Zuvor war sie bei Forward Protocol, AmaZix und Cryptosomniac tätig. Randa besitzt einen Abschluss in Elektrotechnik und Elektronik der University of Bradford.
















