最新新闻
为您推荐

Hyperliquid交易者点击Google顶部赞助搜索结果后,放弃55万美元USDC

作者Randa MosesRanda Moses 2 分钟阅读
一名 Hyperliquid 交易者在点击 Google 顶部赞助搜索结果后,损失了 55 万美元的 USDC。
  • 一名 Hyperliquid 用户因付费 Google 广告导致访问假冒交易所,损失约 550,000 USDC
  • SEAL 研究显示,这些广告将资金盗取程序隐藏在可信域名下干净页面背后的嵌套 iframe 中
  • Google 已暂停该广告商账户,并表示其能在广告投放前拦截 99% 违反政策的广告

据FlashResuce联合创始人Darcy称,一条付费Google搜索广告将Hyperliquid用户引导至该交易所的虚假版本,导致其损失约55万美元USDC。

Darcy在周四的一篇帖子中标记了这起盗窃案,指出区块链记录映射了资金的流出路径。

链上轨迹揭示了什么

Arkham Intelligence的数据显示,一个交易哈希下发生了三笔USDC转账。其中大部分,约44万美元,转入了0x98b276…13C55。

还有两笔较小的转账,分别约为82,500美元和27,500美元,转入了0x93b6B2…d6D1和0x6fE314…B566。

Google关闭了该广告背后的账户。诈骗者自2020年以来一直利用付费搜索针对DeFi用户,当时虚假的Balancer和Uniswap广告针对私钥和钱包授权。

为什么搜索广告总是漏网?

加密货币安全非营利组织Security Alliance (SEAL)解释了广告如何绕过Google的检查。

黑客购买或窃取经过验证的Google广告主账户。然后,他们向Google提供一个托管在可信域名上的干净网页。

点击广告时,网页会以两种不同的方式运行。如果访问者是潜在受害者,它会加载一个假的DeFi交易所页面。如果是安全研究人员,页面会加载维基百科页面,这样就没有什么可举报的了。

一旦受害者落入假DEX的圈套,连接钱包并签名,资金提取器就会盗取他们所有的加密资产。

SEAL报告称发现了来自Inferno Drainer和Vanilla Drainer恶意软件家族的提取器。

在几周内,SEAL屏蔽了356个恶意广告URL,其中一些伪装成Hyperliquid。它警告用户,一个广告通常“在找到第一个受害者之前只活跃几分钟”。

SEAL建议DeFi用户跳过Google搜索加密应用,使用书签或像search.defillama.com这样的索引。

Cryptopolitan此前报道,虚假Uniswap广告从用户那里窃取了超过40万美元。在此期间,约146枚Ether币被汇集到两个黑客的地址中,SEAL将其与3月份总计127万美元的网络钓鱼损失联系起来。

7月,Scam Sniffer发现一名用户在以太坊上因钓鱼批准损失了999,999美元的USDT。

Trezor最近曾警告过赞助搜索结果中的仿冒网站。去年11月,Cryptopolitan指出Google Play商店上有一个假的Hyperliquid应用。

不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。

免责声明。 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

Randa Moses

Randa Moses

Randa Moses 是 Cryptopolitan 的编辑兼记者,专注于科技、人工智能、机器人技术、加密货币、诈骗及黑客攻击等领域的报道。自 2017 年以来,她一直活跃于加密货币领域,曾担任 Forward Protocol、AmaZix 和 Cryptosomniac 等公司的职务。Randa 拥有布拉德福德大学电气工程与电子工程学位。

更多新闻…