Клиенты Hyperliquid потеряли $550 000 из‑за рекламы в Google


Пользователи децентрализованной платформы Hyperliquid лишились примерно $550 000 в результате фишинговой атаки, которую мошенники организовали через платные объявления в Google. Об атаке сообщил соучредитель компании FlashRescue Дарси Ари (DarcyAri).
Как выяснил блокчейн-исследователь, злоумышленники запустили платную рекламную кампанию в Google, нацеленную на клиентов Hyperliquid — псевдоплатформа маскировалась под площадку для торговли токенизированными активами. Сооснователь FlashRescue назвал связанные с атакой адреса кошельков:
-
0x98b2761559A348968C994D9856dCfc96B6f13C55;
-
0x93b6B24DC6E6a1D5d72399e3A35498c4DbA1d6D1;
-
0x6fE314fD4CF845f35fc461eD98e2FB8d9356B566.
Согласно данным аналитиков платформы Arkham Intelligence, переводы были сделаны примерно за 12 часов до публикации Ари. Среди транзакций — три перевода на крупные суммы: 27 501 $USDC, 82 503 $USDC и 440 015 $USDC.
Сами по себе данные блокчейна не позволяют однозначно установить, каким образом средства попали к злоумышленникам и все ли переводы связаны с жертвами одной и той же атаки. Дарси Ари призвал клиентов Hyperliquid внимательнее относиться к защите аккаунтов и активов и напомнил, что случаи фишинга с использованием платной рекламы в Google происходят регулярно.
На днях злоумышленники вывели с кошельков неизвестного криптоинвестора активы на $25,6 млн за 15 минут. По данным Scam Sniffer, криптоинвестор стал жертвой целенаправленной фишинговой атаки. В июле другой криптоинвестор потерял 999 999 USDT, подписав фишинговое разрешение на использование токена в сети Эфириума. Автоматизированный скрипт злоумышленников пытался вывести около $1 млн, но затем скорректировал сумму после того, как первая транзакция не прошла.
В конце мая неизвестные похитили более $400 000 через сайт, похожий на страницу децентрализованной биржи Uniswap. Злоумышленники продвигали в поисковой выдаче Google ресурс, который внешне практически не отличался от сайта Uniswap.
7 августа производитель аппаратных кошельков Trezor заявил о росте числа поддельных сайтов, маскирующихся под его бренд. Некоторые ресурсов появлялись в рекомендациях поиска Google. А буквально накануне команда Trezor сообщила о краже персональных данных почти 14 000 пользователей и призвала готовится к новой волне фишинга.
