خسر مستخدم على Hyperliquid نحو $550,000 من عملة USDC بعد النقر على إعلان بحث خبيث على Google في 13 أغسطس. أبلغ دارسي، الشريك المؤسس لـ FlashRescue، عن الحادثة وحدد ثلاثة عناوين يُزعم أن المهاجم يسيطر عليها، فيما أكدت بيانات البلوكشين تحويل نحو 440,015 USDC و82,503 USDC و27,501 USDC إلى هذه العناوين. ويبدو أن الهجوم جزء من حملة أوسع تستهدف مستخدمي العملات الرقمية عبر نتائج بحث مدفوعة احتيالية، إذ وثقت Security Alliance في وقت سابق من هذا العام 356 عنوان URL لإعلانات ضارة، من بينها 17 موقعًا ينتحل صفة Hyperliquid.
تؤكد بيانات البلوكشين نمط التحويل إلى ثلاثة عناوين
أظهرت بيانات البلوكشين تحويل نحو 550,019 USDC إلى ثلاثة عناوين حددها دارسي. وشملت التحويلات نحو 440,015 USDC و82,503 USDC و27,501 USDC. وتؤكد التحويلات انتقال الأموال، لكنها لا تثبت بشكل مستقل كيفية خداع الضحية. ويستند الربط بالإعلان الاحتيالي على Google إلى تحقيق دارسي والأدلة التي قدمتها الضحية.
تعلّق Google حساب المعلن بعد الإبلاغ عن الحادثة
علّقت Google حساب المعلن المرتبط بالحملة. وقالت الشركة إنها لا تتسامح مطلقًا مع عمليات الاحتيال، وإن أنظمتها منعت أكثر من 99% من الإعلانات المخالفة للسياسات من الظهور في 2025. وأفادت Google بشكل منفصل بأنها أزالت أو حجبت أكثر من 8.3 مليار إعلان العام الماضي، من بينها 602 مليون إعلان مرتبط بعمليات احتيال.
توثق Security Alliance 356 عنوان URL لإعلانات ضارة
وثقت Security Alliance في وقت سابق من هذا العام 356 عنوان URL لإعلانات ضارة، من بينها 17 موقعًا ينتحل صفة Hyperliquid. وقالت المنظمة إن إعلانات Google الضارة نُشرت بوتيرة ثابتة لأكثر من عام، مع انتقال المهاجمين بشكل متكرر بين علامات DeFi التجارية الكبرى. وسجلت SEAL خسائر مؤكدة ومشتبهًا فيها بنحو 1.27 مليون دولار ناجمة عن الإعلانات الضارة على Google بين 13 مارس و30 مارس فقط، وحذرت من أن الرقم الحقيقي يُرجح أن يكون أعلى.
ينشر المهاجمون أنظمة تمويه لتجاوز فحوصات الأمان
تستخدم بعض الحملات حسابات معلنين موثقة مخترقة أو مشتراة بشكل غير قانوني، إلى جانب أنظمة تمويه مصممة لخداع فحوصات الأمان الآلية. ووجدت SEAL أن المهاجمين يستخدمون صفحات موثوقة مستضافة على Google كطبقة أولى، قبل تحميل المحتوى الضار عبر إطارات ثانوية. ويتيح ذلك عرض صفحة مختلفة لأنظمة الأمان عن الصفحة التي تتلقاها الضحية المستهدفة. كما لاحظت المنظمة أدوات لاستنزاف العملات الرقمية تستخدم JavaScript قائمًا على المتصفح لإقناع الضحايا بتوقيع معاملات ضارة. ولا توجد حاليًا أدلة عامة تثبت تقنية أداة الاستنزاف المستخدمة في حادثة Hyperliquid الأخيرة. ولا توجد أدلة على اختراق بروتوكول Hyperliquid.
الأسئلة الشائعة
ماذا حدث لمستخدم Hyperliquid في 13 أغسطس؟
خسر مستخدم على Hyperliquid نحو 550,000 دولار من عملة USDC بعد النقر على إعلان بحث خبيث على Google وجّهه إلى موقع ينتحل صفة منصة لتداول العملات الرقمية. أبلغ دارسي، الشريك المؤسس لـ FlashRescue، عن الحادثة وحدد ثلاثة عناوين يُزعم أن المهاجم يسيطر عليها.
كم عدد الإعلانات الضارة التي تنتحل صفة منصات العملات الرقمية واكتشفتها Security Alliance؟
وثقت Security Alliance في وقت سابق من هذا العام 356 عنوان URL لإعلانات ضارة، من بينها 17 موقعًا ينتحل صفة Hyperliquid. وسجلت المنظمة خسائر مؤكدة ومشتبهًا فيها بنحو 1.27 مليون دولار ناجمة عن الإعلانات الضارة على Google بين 13 مارس و30 مارس فقط.