风险提示:理性看待区块链,提高风险意识!
币界网
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

web3: 假冒Hyperliquid谷歌广告致用户损失55万美元

摘要

链上安全机构 FlashRescue 联合创始人 Darcy 于 8 月 13 日披露,一名加密用户因点击假冒 Hyperliquid 的谷歌广告,最终损失约 55 万美元 USDC。现有信息显示,问题出在外部钓鱼页面,暂无证据表明 Hyperliquid 协议...

web3: 假冒Hyperliquid谷歌广告致用户损失55万美元

链上安全机构 FlashRescue 联合创始人 Darcy 于 8 月 13 日披露,一名加密用户因点击假冒 Hyperliquid 的谷歌广告,最终损失约 55 万美元 USDC。现有信息显示,问题出在外部钓鱼页面,暂无证据表明 Hyperliquid 协议本身被攻破。

资金流向已被标记

Darcy 公布了 3 个据称与攻击者有关的地址。链上数据显示,约 550,019 枚 USDC 被转入这些地址,分为三笔主要转账:约 440,015 USDC、82,503 USDC 和 27,501 USDC。

这类事件通常不是直接攻击协议,而是先通过搜索广告、仿冒页面或伪装入口诱导用户访问错误网址,再引导其连接钱包并签署恶意交易。

攻击更像用户端钓鱼

FlashRescue 还提到,近期一些加密资产窃取工具会利用浏览器端 JavaScript 诱导受害者完成签名操作。一旦用户授权,攻击者就可能转走钱包中的资产。

不过,就这起 Hyperliquid 相关事件而言,目前没有公开证据能确认攻击者具体使用了哪一种 drainer 技术。已知信息仅表明,受害者在进入真实平台前,先接触到了外部钓鱼站点。

暂无迹象指向协议漏洞

现阶段公开信息没有显示 Hyperliquid 协议遭到入侵,也没有证据表明平台核心系统出现安全漏洞。事件更可能是围绕品牌关键词投放、搜索入口劫持和页面仿冒展开的用户定向诈骗。

对用户而言,这类风险主要集中在访问入口和签名环节。搜索广告、域名细节和钱包授权内容,往往是攻击者下手的关键位置。

评论 (7)

登录 后即可发表评论
姐夫
姐夫 1小时前

围绕关键词诈骗太可恶,希望谷歌能加强广告审核。

0 回复
男大当昆
男大当昆 1小时前

没协议漏洞还好,就怕诱导用户操作盗取资产,用户得谨慎。

0 回复
再见
再见 1小时前

这 55 万的损失教训大,签名环节可得仔细看,别随便授权。

0 回复
用户5823028345890

这搞的啥啊,谷歌广告都能被假冒,用户太容易中招了,以后上网都得小心翼翼。

0 回复
安之.
安之. 1小时前

现在加密这块安全问题太严重,这损失 55 万谁敢放心用啊。

0 回复
更多