Hyperliquidのトレーダーが、Googleのトップスポンサード結果をクリックし、55万ドルのUSDCを失う

- Hyperliquidのユーザーが、有料のGoogle広告によって誘導された偽の取引所コピーで約55万USDCを失った
- SEALの研究によると、これらの広告は信頼できるドメイン上のクリーンなページの背後にあるネストされたiframeにdrainerを隠している
- Googleは広告主のアカウントを停止し、ポリシー違反の広告の99%を実行前にブロックしていると説明した
FlashRescueの共同創設者であるDarcy氏によれば、有料のGoogle検索広告はHyperliquidのユーザーを偽の取引所バージョンに誘導し、約55万ドルのUSDCを失わせた。
Darcy氏は木曜日の投稿でこの盗難を指摘し、資金の流出を追跡するブロックチェーン記録を指摘した。
オンチェーンの足跡が示すもの
Arkham Intelligenceのデータによると、1つのトランザクションハッシュで3件のUSDC送金が確認されました。その大部分、約44万ドルが0x98b276…13C55へ送金されました。
さらに2件の小規模な送金があり、それぞれ約8万2,500ドルと2万7,500ドルが0x93b6B2…d6D1および0x6fE314…B566へ送金されました。
Googleは広告の背後にあるアカウントをシャットダウンした。詐欺師は2020年から、偽のBalancerおよびUniswap広告が秘密鍵やウォレット承認を狙った以来、DeFiユーザーに対して有料検索を利用してきた。
なぜ検索広告は常に回避されてしまうのか?
暗号セキュリティの非営利団体であるSecurity Alliance(SEAL)は、広告がGoogleのチェックをすり抜ける方法を説明した。
ハッカーは認証済みのGoogle広告主アカウントを購入または盗み、信頼できるドメインにホストされたクリーンなWebページをGoogleに提供します。
広告をクリックすると、Webページは2つの異なる動作をします。訪問者が潜在的な被害者である場合、偽のDeFi取引所ページが表示されます。セキュリティ研究者である場合、Wikipediaページが表示され、報告すべきことは何もありません。
被害者が偽のDEXにだまされると、ウォレットを接続して署名し、ドレイナーがすべての暗号資産を盗み取ります。
SEALは、Inferno DrainerおよびVanilla Drainerマルウェアファミリーに属するドレイナーを発見したと報告しています。
数週間の間に、SEALは356件の悪意のある広告URLをブロックしました。そのうちいくつかはHyperliquidを装っていました。SEALは、広告が「最初の被害者を見つけるまで数分しかアクティブでない」ことが多いと警告しています。
SEALは、DeFiユーザーに対し、Google検索で暗号アプリを探すのではなく、ブックマークまたはsearch.defillama.comのようなインデックスを使用するよう助言しています。
Cryptopolitanは以前、偽のUniswap広告がユーザーから40万ドル超を盗んだと報道した。この事件の間、約146個のEtherコインが2人のハッカーのアドレスにプールされ、SEALはこれを3月の総フィッシング被害額127万ドルに関連づけた。
7月、Scam Snifferは、Ethereum上でフィッシング承認により99万9,999ドルのUSDTを損失したユーザーを発見しました。
Trezorは最近、スポンサー付き検索結果における似非サイトについて警告していました。昨年11月、CryptopolitanはGoogle Playストア上の偽Hyperliquidアプリを指摘しました。
暗号通貨のニュースを読むだけでなく、それを理解しましょう。ニュースレターに登録してください。無料です。
免責事項。 本情報は取引助言ではありません。Cryptopolitan.com は、本ページに記載された情報に基づいて行われた投資に対して一切の責任を負いません。投資判断を下す前に、独自の調査を行うか、資格を有する専門家にご相談することを強く推奨します。

ランダ・モーゼス
ランダ・モーゼスはCryptopolitanのエディター兼記者で、テクノロジー、AI、ロボティクス、暗号資産、詐欺、ハッキングなどを担当しています。2017年以来暗号資産分野で活動しており、Forward Protocol、AmaZix、Cryptosomniacで役職を務めました。ブラッドフォード大学で電気電子工学の学位を取得しています。
















