Un usuario de Hyperliquid perdió aproximadamente 550.000 dólares en USDC tras hacer clic el 13 de ago. en un anuncio malicioso de los resultados de búsqueda de Google. Darcy, cofundador de FlashRescue, informó del incidente e identificó tres direcciones presuntamente controladas por el atacante; los datos de la cadena de bloques confirmaron transferencias de aproximadamente 440.015 USDC, 82.503 USDC y 27.501 USDC a esas direcciones. El ataque parece formar parte de una campaña más amplia dirigida a usuarios de criptomonedas mediante resultados de búsqueda patrocinados fraudulentos. Security Alliance documentó 356 URL de anuncios maliciosos a principios de este año, incluidos 17 sitios web que se hacían pasar por Hyperliquid.
Los datos de la cadena de bloques confirman el patrón de transferencias a tres direcciones
Los datos de la cadena de bloques mostraron que aproximadamente 550.019 USDC se transfirieron a tres direcciones identificadas por Darcy. Las transferencias incluyeron movimientos de aproximadamente 440.015 USDC, 82.503 USDC y 27.501 USDC. Las transferencias confirman que los fondos se movieron, pero no demuestran de forma independiente cómo se engañó a la víctima. La conexión con el anuncio fraudulento de Google procede de la investigación de Darcy y de las pruebas aportadas por la víctima.
Google suspende al anunciante tras el informe del incidente
Google suspendió al anunciante asociado a la campaña. La empresa afirmó que tiene tolerancia cero con las estafas y señaló que sus sistemas impidieron que se publicara más del 99 % de los anuncios que infringían sus políticas en 2025. Google informó por separado de que eliminó o bloqueó más de 8.300 millones de anuncios el año pasado, incluidos 602 millones vinculados a estafas.
Security Alliance documenta 356 URL de anuncios maliciosos
Security Alliance documentó 356 URL de anuncios maliciosos a principios de este año, incluidos 17 sitios web que se hacían pasar por Hyperliquid. La organización afirmó que los anuncios maliciosos de Google se han desplegado a un ritmo constante durante más de un año y que los atacantes cambian con frecuencia entre las principales marcas de DeFi. SEAL registró aproximadamente 1,27 millones de dólares en pérdidas confirmadas y sospechosas derivadas de anuncios maliciosos de Google solo entre el 13 y el 30 de marzo, y advirtió que la cifra real probablemente sea mayor.
Los atacantes despliegan sistemas de ocultación para eludir los controles de seguridad
Algunas campañas utilizan cuentas de anunciantes verificados pirateadas o adquiridas ilegalmente, junto con sistemas de ocultación diseñados para engañar a los controles de seguridad automatizados. SEAL descubrió que los atacantes utilizaban páginas alojadas en Google y consideradas fiables como capa inicial antes de cargar contenido malicioso mediante marcos secundarios. Esto permite que la página mostrada a los sistemas de seguridad difiera de la que recibe la víctima objetivo. La organización también ha observado drenadores de criptomonedas que utilizan JavaScript basado en navegador para persuadir a las víctimas de firmar transacciones maliciosas. Actualmente no hay pruebas públicas que establezcan qué tecnología de drenaje se utilizó en el último incidente de Hyperliquid. No hay pruebas de que el protocolo de Hyperliquid se viera comprometido.
Preguntas frecuentes
¿Qué le ocurrió al usuario de Hyperliquid el 13 de ago.?
Un usuario de Hyperliquid perdió aproximadamente 550.000 dólares en USDC tras hacer clic en un anuncio malicioso de los resultados de búsqueda de Google que le dirigió a un sitio web que se hacía pasar por la plataforma de trading de criptomonedas. Darcy, cofundador de FlashRescue, informó del incidente e identificó tres direcciones presuntamente controladas por el atacante.
¿Cuántos anuncios maliciosos que se hacían pasar por plataformas de criptomonedas encontró Security Alliance?
Security Alliance documentó 356 URL de anuncios maliciosos a principios de este año, incluidos 17 sitios web que se hacían pasar por Hyperliquid. La organización registró aproximadamente 1,27 millones de dólares en pérdidas confirmadas y sospechosas derivadas de anuncios maliciosos de Google solo entre el 13 y el 30 de marzo.