在2026年又一起引人注目的诈骗事件中,近期的一次钓鱼攻击专门针对Hyperliquid用户,而非直接攻击Hyperliquid协议本身。据FlashRescue联合创始人Darcy Ari于8月13日透露,攻击者使用与Hyperliquid相关的关键词购买了谷歌搜索广告。在后台,这些恶意广告可能出现在用户搜索该平台时的顶部结果中,伪装成官方Hyperliquid链接。
随后,至少有一名用户在点击广告后被引导至一个仿冒真实平台的虚假网站。该用户似乎损失了550,019 USDC(约55万美元)。之后,资金被转移至三个据称与攻击者关联的区块链地址,分别转移了约440,015 USDC、82,503 USDC和27,501 USDC。
来源:Arkham
需要说明的是,此次攻击并非源于Hyperliquid的技术漏洞,而是利用了社会工程学手段。攻击者制作了虚假的Hyperliquid网站,并通过谷歌搜索广告进行推广,诱骗用户连接钱包、授权恶意交易或泄露私钥。一旦获得访问权限,攻击者便能在不危及可信平台的情况下转移资金。
据报道,谷歌已暂停了与该广告活动相关的广告商账户。这并非首次发生基于搜索广告的加密货币钓鱼攻击。鉴于此类诈骗的增多,安全联盟(SEAL)此前已发现超过356个针对加密货币钱包和平台的恶意广告URL。
攻击者正在升级手段。与此同时,韩国网络安全公司Genians报告称,与朝鲜有联系的黑客组织Kimsuky据称正在将人工智能工具直接整合到其网络攻击基础设施中。此举可能使Kimsuky能够自动化和规模化其攻击的某些环节,包括目标研究、钓鱼内容创建、信息分析以及支持网络行动的其他阶段。
总结:攻击者使用Hyperliquid相关关键词购买谷歌搜索广告,导致一名用户误入虚假网站。安全联盟此前已发现超过356个针对加密货币钱包和平台的恶意广告URL。
