一名流动性极强的交易员点击了谷歌搜索结果顶部的赞助商广告后,竟然损失了价值 55 万美元的 USDC。

- 一位 Hyperliquid 用户因点击付费 Google 广告而访问了一个虚假的交易所,损失了约 55 万美元的 USDC。.
- SEAL 的研究表明,这些广告将排水器隐藏在受信任域上的干净页面后面的嵌套 iframe 中。.
- 谷歌暂停了该广告主的账户,称其会在广告投放前屏蔽 99% 的违反政策的广告。.
据 FlashRescue 联合创始人 Darcy 称,一条付费的 Google 搜索广告将 Hyperliquid 用户引导至该交易所的虚假版本,导致其损失了约 55 万美元的 USDC。.
Darcy 周四在一篇帖子中指出了这起盗窃案,并提供了区块链记录,显示了资金的流向。.
链上追踪结果显示
来自 Arkham Intelligence 的数据显示,同一个交易哈希值下发生了三笔 USDC 转账。其中大部分,约 44 万美元,转入了 0x98b276…13C55 这个地址。.
还有两笔较小的转账,金额分别为约 82,500 美元和 27,500 美元,分别转至 0x93b6B2…d6D1 和 0x6fE314…B566。.
谷歌已关闭了该广告背后的账户。 诈骗分子 就一直利用付费搜索来欺骗 DeFi 用户,当时虚假的 Balancer 和 Uniswap 广告旨在窃取私钥和钱包授权信息。
为什么搜索广告总是漏网?
加密安全非营利组织安全联盟(SEAL)解释了 广告是如何绕过谷歌的审核的。
黑客购买或窃取已验证的谷歌广告客户帐户。然后,他们向谷歌提供一个托管在可信域名上的干净网页。.
点击广告后,网页会呈现两种不同的行为。如果访问者是潜在受害者,则会加载一个虚假的 DeFi 交易所页面。如果访问者是安全研究人员,则会加载一个维基百科页面,其中没有任何可供报告的内容。.
一旦受害者上当受骗,误以为是假的去中心化交易所(DEX),他们就会连接自己的钱包并签名,然后窃取者就会盗走他们所有的加密资产。.
海豹突击队报告称,他们发现了来自 Inferno Drainer 和 Vanilla Drainer 恶意软件家族的吸血程序。.
在短短几周内,SEAL 拦截了 356 个恶意广告网址,其中一些伪装成 Hyperliquid 的广告。它提醒用户,这类广告通常“在找到第一个受害者之前,只会活跃几分钟”。
SEAL建议 DeFi 用户不要使用谷歌搜索加密货币应用,而是使用书签或类似搜索的索引工具。defidefi。.
Cryptopolitan 此前 报道称 ,虚假的 Uniswap 广告从用户手中窃取了超过 40 万美元。事件发生期间dent约 146 个以太币被集中到两个黑客的地址中,SEAL 已将这些地址与 3 月份总计 127 万美元的网络钓鱼损失联系起来。
7 月,Scam Sniffer 发现一名用户在 Ethereum上遭遇钓鱼验证,损失了价值 999,999 美元的 USDT。.
Trezor 近期曾就赞助搜索结果中出现的仿冒网站发出警告。去年 11 月, Cryptopolitan 也曾在 Google Play 应用商店中举报过一款假冒的 Hyperliquid 应用。.
最顶尖的加密货币专家都在阅读我们的简报。想 加入他们?
免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

兰达·摩西
Randa Moses是 Cryptopolitan 的编辑和记者,主要报道科技、人工智能、机器人、加密货币、诈骗和黑客攻击等领域。她自2017年起便投身于加密货币领域,曾就职于Forward Protocol、AmaZix和Cryptosomniac等公司。Randa拥有布拉德福德大学电气与tron工程学位。.
















