Un trader Hyperliquid signe la perte de 550 000 $ en USDC après avoir cliqué sur le premier résultat sponsorisé Google

- Un utilisateur Hyperliquid a perdu environ 550 000 $ en USDC après qu'une publicité payante Google l'ait conduit vers une fausse copie de l'échange.
- Les recherches de SEAL montrent que ces publicités masquent le draineur dans un iframe imbriqué derrière une page propre sur un domaine de confiance.
- Google a suspendu le compte de l'annonceur, affirmant bloquer 99 % des publicités violant les politiques avant leur diffusion.
Une publicité de recherche Google payante a dirigé un utilisateur Hyperliquid vers une version factice de la plateforme d'échange, lui faisant perdre environ 550 000 $ en USDC, selon Darcy, cofondateur de FlashRescue.
Darcy a signalé le vol dans un article publié jeudi, pointant vers les enregistrements de la blockchain qui cartographient la sortie de l'argent.
Ce que révèle la piste on-chain
Les données d'Arkham Intelligence ont révélé trois transferts USDC sous un seul hash de transaction. La majeure partie, environ 440 000 $, a été envoyée à 0x98b276…13C55.
Il y avait deux autres transferts plus petits, d'environ 82 500 $ et 27 500 $, vers 0x93b6B2…d6D1 et 0x6fE314…B566, respectivement.
Google a fermé le compte derrière la publicité. Les escrocs utilisent la recherche payante contre les utilisateurs de DeFi depuis 2020, lorsque de fausses publicités Balancer et Uniswap ciblaient les clés privées et les approbations de portefeuille.
Pourquoi les publicités de recherche continuent-elles de passer à travers les mailles du filet ?
Security Alliance (SEAL), une organisation à but non lucratif de sécurité crypto, a expliqué comment les publicités passent les contrôles de Google.
Les pirates achètent ou volent des comptes de publicitaires Google vérifiés. Ensuite, ils fournissent à Google une page web propre hébergée sur un domaine de confiance.
Lorsqu'on clique sur la publicité, la page web se comporte de deux manières différentes. Si le visiteur est une victime potentielle, elle charge une fausse page d'échange DeFi. S'il s'agit d'un chercheur en sécurité, la page charge une page Wikipédia, et il n'y a rien à signaler.
Une fois que la victime tombe dans le piège du faux DEX, elle connecte son portefeuille et signe, et les draineurs volent tous ses actifs crypto.
SEAL a signalé avoir trouvé des draineurs des familles de logiciels malveillants Inferno Drainer et Vanilla Drainer.
Au cours de quelques semaines, SEAL a bloqué 356 URL de publicités malveillantes, dont plusieurs se faisaient passer pour Hyperliquid. Il a mis en garde les utilisateurs en indiquant qu'une publicité est souvent active « pendant seulement quelques minutes avant de trouver sa première victime ».
SEAL conseille aux utilisateurs de DeFi d'éviter Google Search pour les applications crypto et d'utiliser des signets ou un index comme search.defillama.com.
Cryptopolitan avait précédemment rapporté que de fausses publicités Uniswap avaient volé plus de 400 000 $ aux utilisateurs. Pendant l'incident, environ 146 pièces Ether ont été regroupées dans les adresses de deux pirates, que SEAL a liées à 1,27 million de dollars de pertes totales de phishing en mars.
En juillet, Scam Sniffer a trouvé un utilisateur qui a perdu 999 999 $ en USDT suite à une approbation de phishing sur Ethereum.
Trezor avait récemment mis en garde contre les sites ressemblant à des originaux dans les résultats de recherche sponsorisés. En novembre dernier, Cryptopolitan avait signalé une fausse application Hyperliquid sur le Google Play Store.
Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.
Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Randa Moses
Randa Moses est rédactrice et journaliste chez Cryptopolitan, couvrant la technologie, l'IA, la robotique, la crypto, les arnaques et les piratages. Elle évolue dans l'espace crypto depuis 2017. Elle a occupé des postes chez Forward Protocol, AmaZix et Cryptosomniac. Randa détient un diplôme en génie électrique et électronique de l'Université de Bradford.
















