Một người dùng Hyperliquid đã mất khoảng 550.000 USD bằng USDC sau khi nhấp vào một quảng cáo tìm kiếm độc hại trên Google vào ngày 13 tháng 8. Đồng sáng lập FlashRescue, Darcy, đã báo cáo sự việc và xác định ba địa chỉ được cho là do kẻ tấn công kiểm soát. Dữ liệu blockchain xác nhận các khoản chuyển lần lượt khoảng 440.015 USDC, 82.503 USDC và 27.501 USDC đến những địa chỉ này. Vụ tấn công dường như là một phần trong chiến dịch rộng lớn hơn nhằm vào người dùng tiền điện tử thông qua các kết quả tìm kiếm được tài trợ giả mạo. Security Alliance đã ghi nhận 356 URL quảng cáo độc hại vào đầu năm nay, trong đó có 17 trang web mạo danh Hyperliquid.
Dữ liệu blockchain xác nhận mô hình chuyển tiền đến ba địa chỉ
Dữ liệu blockchain cho thấy khoảng 550.019 USDC đã được chuyển đến ba địa chỉ do Darcy xác định. Các giao dịch bao gồm những khoản chuyển lần lượt khoảng 440.015 USDC, 82.503 USDC và 27.501 USDC. Các giao dịch xác nhận số tiền đã được chuyển đi, nhưng không tự mình chứng minh nạn nhân đã bị lừa như thế nào. Mối liên hệ với quảng cáo Google giả mạo xuất phát từ cuộc điều tra của Darcy và bằng chứng do nạn nhân cung cấp.
Google đình chỉ nhà quảng cáo sau khi sự việc được báo cáo
Google đã đình chỉ nhà quảng cáo đứng sau chiến dịch này. Công ty cho biết họ không khoan nhượng với các vụ lừa đảo và nói rằng các hệ thống của họ đã ngăn hơn 99% quảng cáo vi phạm chính sách được phân phối trong năm 2025. Google cũng báo cáo đã gỡ bỏ hoặc chặn hơn 8.3Bỷ quảng cáo vào năm ngoái, trong đó có 602 triệu quảng cáo liên quan đến các vụ lừa đảo.
Security Alliance ghi nhận 356 URL quảng cáo độc hại
Security Alliance đã ghi nhận 356 URL quảng cáo độc hại vào đầu năm nay, trong đó có 17 trang web mạo danh Hyperliquid. Tổ chức này cho biết các quảng cáo Google độc hại đã được triển khai với tốc độ ổn định trong hơn một năm, trong đó những kẻ tấn công thường xuyên chuyển mục tiêu giữa các thương hiệu DeFi lớn. SEAL đã ghi nhận khoảng 1,27 triệu USD tổn thất đã được xác nhận và bị nghi ngờ là do quảng cáo Google độc hại chỉ trong giai đoạn từ ngày 13 tháng 3 đến ngày 30 tháng 3, đồng thời cảnh báo rằng con số thực tế nhiều khả năng còn cao hơn.
Kẻ tấn công triển khai hệ thống che giấu để vượt qua kiểm tra bảo mật
Một số chiến dịch sử dụng các tài khoản nhà quảng cáo đã được xác minh nhưng bị xâm nhập hoặc mua trái phép, cùng với các hệ thống che giấu được thiết kế để đánh lừa những cuộc kiểm tra bảo mật tự động. SEAL phát hiện những kẻ tấn công sử dụng các trang do Google lưu trữ và đánh giá là đáng tin cậy làm lớp đầu tiên, trước khi tải nội dung độc hại thông qua các khung nội tuyến. Điều này cho phép trang hiển thị cho các hệ thống bảo mật một nội dung khác với nội dung mà nạn nhân mục tiêu nhận được. Tổ chức này cũng nhận thấy các công cụ rút tài sản tiền điện tử sử dụng JavaScript chạy trên trình duyệt để thuyết phục nạn nhân ký các giao dịch độc hại. Hiện chưa có bằng chứng công khai nào xác định công cụ rút tài sản được sử dụng trong vụ việc Hyperliquid mới nhất. Không có bằng chứng cho thấy giao thức Hyperliquid đã bị xâm phạm.
Câu hỏi thường gặp
Điều gì đã xảy ra với người dùng Hyperliquid vào ngày 13 tháng 8?
Một người dùng Hyperliquid đã mất khoảng 550.000 USD bằng USDC sau khi nhấp vào một quảng cáo tìm kiếm độc hại trên Google, dẫn họ đến một trang web mạo danh nền tảng giao dịch tiền điện tử. Đồng sáng lập FlashRescue, Darcy, đã báo cáo sự việc và xác định ba địa chỉ được cho là do kẻ tấn công kiểm soát.
Security Alliance đã phát hiện bao nhiêu quảng cáo độc hại mạo danh các nền tảng tiền điện tử?
Security Alliance đã ghi nhận 356 URL quảng cáo độc hại vào đầu năm nay, trong đó có 17 trang web mạo danh Hyperliquid. Tổ chức này đã ghi nhận khoảng 1,27 triệu USD tổn thất đã được xác nhận và bị nghi ngờ là do quảng cáo Google độc hại chỉ trong giai đoạn từ ngày 13 tháng 3 đến ngày 30 tháng 3.