Um utilizador da Hyperliquid perde $550K em USDC num ataque de phishing através de um anúncio falso no Google

HYPE-0,13%
USDC0,01%

Key Takeaways

  • Um utilizador da Hyperliquid perdeu 550 000 USDC devido a um anúncio malicioso no Google em 13 de agosto.
  • A blockchain confirmou três transferências, num total de 550 019 USDC, para endereços controlados pelo atacante.
  • O Google suspendeu o anunciante, e a Security Alliance documentou 356 URLs de anúncios maliciosos.

Um utilizador da Hyperliquid perdeu aproximadamente 550 000 dólares em USDC depois de clicar, a 13 de agosto, num anúncio malicioso nas pesquisas do Google. O cofundador da FlashRescue, Darcy, comunicou o incidente e identificou três endereços alegadamente controlados pelo atacante, com dados da blockchain a confirmarem transferências de aproximadamente 440 015 USDC, 82 503 USDC e 27 501 USDC para esses endereços. O ataque parece fazer parte de uma campanha mais ampla que visa utilizadores de criptomoedas através de resultados de pesquisa patrocinados fraudulentos. No início deste ano, a Security Alliance documentou 356 URLs de anúncios maliciosos, incluindo 17 sites que se faziam passar pela Hyperliquid.

Os dados da blockchain confirmam o padrão de transferências para três endereços

Os dados da blockchain mostraram que aproximadamente 550 019 USDC foram transferidos para três endereços identificados por Darcy. As transferências incluíram movimentos de cerca de 440 015 USDC, 82 503 USDC e 27 501 USDC. As transferências confirmam que os fundos foram movimentados, mas não provam, por si só, como a vítima foi enganada. A ligação ao anúncio fraudulento do Google resulta da investigação de Darcy e das provas comunicadas pela vítima.

Google suspende anunciante após denúncia do incidente

O Google suspendeu o anunciante associado à campanha. A empresa declarou ter tolerância zero em relação a burlas e afirmou que os seus sistemas impediram que mais de 99% dos anúncios que violavam as políticas fossem publicados em 2025. O Google comunicou separadamente ter removido ou bloqueado mais de 8,3 mil milhões de anúncios no ano passado, incluindo 602 milhões associados a burlas.

Security Alliance documenta 356 URLs de anúncios maliciosos

A Security Alliance documentou 356 URLs de anúncios maliciosos no início deste ano, incluindo 17 sites que se faziam passar pela Hyperliquid. A organização afirmou que os anúncios maliciosos do Google têm sido implementados a um ritmo constante há mais de um ano, com os atacantes a alternarem frequentemente entre grandes marcas de DeFi. A SEAL registou aproximadamente 1,27 milhões de dólares em perdas confirmadas e suspeitas resultantes de anúncios maliciosos no Google apenas entre 13 e 30 de março, e alertou que o valor real é provavelmente superior.

Atacantes implementam sistemas de ocultação para contornar verificações de segurança

Algumas campanhas utilizam contas de anunciantes verificadas que foram pirateadas ou adquiridas ilegalmente, juntamente com sistemas de ocultação concebidos para enganar as verificações de segurança automatizadas. A SEAL descobriu atacantes a utilizar páginas alojadas pelo Google e consideradas fiáveis como camada inicial, antes de carregarem conteúdo malicioso através de frames secundários. Isto permite que a página apresentada aos sistemas de segurança seja diferente daquela que a vítima visada recebe. A organização também detetou drenadores de criptomoedas que utilizam JavaScript executado no navegador para persuadir as vítimas a assinar transações maliciosas. Não existem atualmente provas públicas que estabeleçam qual foi a tecnologia de drenagem utilizada no mais recente incidente da Hyperliquid. Não há provas de que o protocolo da Hyperliquid tenha sido comprometido.

Perguntas frequentes

O que aconteceu ao utilizador da Hyperliquid a 13 de agosto?

Um utilizador da Hyperliquid perdeu aproximadamente 550 000 dólares em USDC depois de clicar num anúncio malicioso nas pesquisas do Google que o direcionou para um site que se fazia passar pela plataforma de negociação de criptomoedas. O cofundador da FlashRescue, Darcy, comunicou o incidente e identificou três endereços alegadamente controlados pelo atacante.

Quantos anúncios maliciosos que se faziam passar por plataformas de criptomoedas encontrou a Security Alliance?

A Security Alliance documentou 356 URLs de anúncios maliciosos no início deste ano, incluindo 17 sites que se faziam passar pela Hyperliquid. A organização registou aproximadamente 1,27 milhões de dólares em perdas confirmadas e suspeitas resultantes de anúncios maliciosos no Google apenas entre 13 e 30 de março.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário