据FlashRescue联合创始人Darcy称,一名Hyperliquid用户似乎在8月13日与通过谷歌搜索广告推广的网络钓鱼网站交互后,损失了约55万美元的USDC。
摘要
- 据报道,Hyperliquid用户在转账到达三个据称与攻击者相关的地址后,损失了550,019 USDC。
- 在付费搜索结果据称将用户引导至钓鱼网站后,谷歌暂停了该广告商的账户。
- SEAL在最近针对加密货币应用和钱包的活动中阻止了超过356个恶意广告URL。
- Hyperliquid文档警告用户验证完整URL,并将未知钱包活动视为受损迹象。
- 链上转账验证了资金流动,但无法独立证明谷歌广告导致了这些转账。
他的帖子指出了据称由攻击者控制的三个地址。
与所报告交易相关的链上数据显示,约550,019 USDC被分拆到这三个地址。这些转账提供了资金流动的证据,但仅凭区块链记录无法确定受害者是如何被骗的。Darcy将此次盗窃归因于一个冒充Hyperliquid的谷歌付费广告。GoPlus Security随后在其自己的警告中识别了其中两个相同的地址。
Hyperliquid钓鱼转账总额约为550,019 USDC
所报告的交易将资金分为约440,015 USDC、82,503 USDC和27,501 USDC。三个接收地址分别为0x98b276…13C55、0x93b6B2…d6D1和0x6fE314…B566。
这些资金流动与Darcy约55万美元的估计相符。然而,与谷歌广告的因果关系目前依赖于研究人员的归因和报告的受害者证据,而非区块链本身。安全联盟(SEAL)同样警告称,将损失可靠地归因于个别广告需要直接的受害者证据和其他受损指标。
谷歌告诉The Block,它已暂停了与所报告活动相关的广告商。一位发言人表示,该公司“对诈骗零容忍”,并表示其系统在2025年阻止了超过99%的违规广告上线。Hyperliquid未立即回应出版物的置评请求。
谷歌自己的2025年广告安全报告称,去年它阻止或移除了超过83亿条广告,并暂停了2490万个广告商账户。其中包括6.02亿条广告和400万个与诈骗相关的账户。这些数字涵盖谷歌的全球执法,而非专门针对此Hyperliquid案例。
SEAL数月前追踪到Hyperliquid冒充行为
SEAL在4月份记录了更广泛的攻击活动,并表示在几周内阻止了超过356个恶意广告URL。其数据集包含17个Hyperliquid冒充网站,约占其品牌细分中352个条目的5%。
该安全组织表示,攻击者使用被黑客攻击或非法购买的经过验证的广告商账户,同时利用伪装和指纹识别来逃避自动检查。一些活动将看似良性的谷歌托管页面置于通过二级框架传递的恶意内容之前。SEAL建议加密货币用户避免通过谷歌搜索访问加密货币应用,而应使用经过验证的书签。
这种模式已经导致了其他报告的损失。正如crypto.news先前报道的那样,5月份,假冒Uniswap广告与至少40万美元的盗窃有关。SEAL还计算了3月13日至3月30日期间与疑似恶意谷歌广告相关的确认和未归因损失达127万美元。
在相关报道中,本月早些时候,一名Trezor用户因点击赞助的钓鱼结果而报告资金被盗。Trezor随后警告客户,赞助搜索结果可能模仿其官方网站,不应自动信任。
未发现Hyperliquid协议漏洞
现有证据中没有任何迹象表明Hyperliquid的区块链或交易协议本身遭到破坏。据报道,攻击似乎是在用户与合法平台交互之前,通过将受害者引导至仿冒网站来针对用户。这是根据现有安全报告推断的,而非Hyperliquid的发现。
Hyperliquid的官方支持文档已警告用户检查完整的网站URL,因为诈骗者使用相似的域名。其支持指南还指出,未经授权的交易、资金丢失或未知的多重签名更改可能表明钱包已被入侵。
接下来会发生什么
谷歌已暂停了报告中确定的广告商,而三个收款地址仍在链上公开可追踪。截至8月14日,在审查的来源中,尚未公开宣布与此特定损失相关的执法调查或资产追回。
下一个可验证的进展将是收款钱包的变动,或确定一个交易所、桥接或其他服务,调查人员可通过这些服务寻求更多信息。目前,约55万美元的损失得到报告的链上转账支持,而谷歌广告导致盗窃的说法仍归因于FlashRescue的Darcy。








