Трейдер Hyperliquid потерял 550 000 долларов США в USDC после перехода по рекламной ссылке в Google

- Пользователь Hyperliquid потерял около 550 000 долларов США в USDC после того, как платная реклама Google привела к поддельной копии биржи.
- Исследование SEAL показывает, что в этих объявлениях вредоносная программа скрыта во вложенном iframe за чистой страницей на доверенном домене.
- Google заблокировал аккаунт рекламодателя, заявив, что блокирует 99% нарушающих правила объявлений еще до их показа.
По словам соучредителя FlashRescue Дарси, платная реклама в Google перенаправила пользователя Hyperliquid на поддельную версию биржи, в результате чего он потерял около 550 000 долларов США в USDC.
В четверг Дарси сообщила о краже в своем посте, указав на записи в блокчейне, отслеживающие вывод денег.
Что показывает след на цепи
Данные Arkham Intelligence выявили три перевода в USDC под одним хешем транзакции. Большая часть средств, около 440 000 долларов, поступила на счет 0x98b276…13C55.
Были еще два небольших перевода, примерно на 82 500 и 27 500 долларов, на счета 0x93b6B2…d6D1 и 0x6fE314…B566 соответственно.
Google заблокировал аккаунт, стоящий за этой рекламой. Мошенники используют платную рекламу против DeFi с 2020 года, когда поддельные объявления Balancer и Uniswap пытались получить доступ к закрытым ключам и подтверждениям кошельков.
Почему контекстная реклама постоянно проскальзывает?
Некоммерческая организация Security Alliance (SEAL), занимающаяся вопросами криптобезопасности, объяснила, как реклама обходит проверки Google.
Хакеры покупают или крадут подтвержденные рекламные аккаунты Google. Затем они предоставляют Google чистую веб-страницу, размещенную на доверенном домене.
При нажатии на рекламу веб-страница ведет себя двумя разными способами. Если посетитель является потенциальной жертвой, загружается поддельная страница DeFi биржи. Если же это исследователь в области безопасности, загружается страница Википедии, и сообщать о ней нечего.
Как только жертва попадается на удочку поддельной децентрализованной биржи (DEX), она подключает свой кошелек и подписывает документы, после чего мошенники крадут все ее криптоактивы.
SEAL сообщила об обнаружении программ-утилизаторов из семейств Inferno Drainer и Vanilla Drainer.
За несколько недель SEAL заблокировала 356 вредоносных рекламных URL-адресов, некоторые из которых выдавали себя за Hyperliquid. Система предупреждала пользователей, что реклама часто активна «всего несколько минут, прежде чем найти свою первую жертву»
SEAL советует пользователям DeFi отказаться от поиска криптоприложений в Google и использовать закладки или индекс, например,defi.
Cryptopolitan Ранее сообщал , что поддельные рекламные объявления Uniswap украли у пользователей более 400 000 долларов. Во время инцидентаdent146 монет Ether были объединены на двух адресах хакеров, что, по данным SEAL, привело к общим фишинговым потерям в размере 1,27 миллиона долларов в марте.
В июле сервис Scam Sniffer обнаружил пользователя, потерявшего 999 999 долларов США в USDT в результате фишинговой атаки на Ethereum.
Компания Trezor недавно предупреждала о сайтах-подражателях в результатах спонсируемого поиска. В ноябре прошлого года Cryptopolitan сообщило о поддельном приложении Hyperliquid в Google Play Store.
Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ранда Мозес
Ранда Мозес — редактор и репортер Cryptopolitan освещающая темы технологий, искусственного интеллекта, робототехники, криптовалют, мошенничества и взломов. Она работает в криптопространстве с 2017 года. Ранее работала в Forward Protocol, AmaZix и Cryptosomniac. Ранда имеет степень в области электротехники иtron, полученную в Университете Брэдфорда.
















