假Hyperliquid Google廣告與Inferno Drainer掛鉤,竊取USDC

HYPE
USDC
Drainer即服務Inferno DrainerHyperliquidGoogle廣告釣魚詐騙USDC
2 小時前來源: crypto.news
假Hyperliquid Google廣告與Inferno Drainer掛鉤,竊取USDC

一名 Hyperliquid 用戶在點擊 Google 贊助廣告後,被引導至去中心化交易平台的假網站,損失約 55 萬 USDC,調查人員將盜竊基礎設施與 Inferno 盜取器生態系統聯繫起來。

摘要

  • 一名 Hyperliquid 用戶在點擊 Google 贊助廣告後,因假網站損失約 55 萬 USDC。
  • Salus 將攻擊基礎設施與 Inferno 盜取器生態系統聯繫起來。
  • 後端自動將被盜資金分配至與該操作相關的地址。
  • 與該基礎設施相關的團體涉及約 5274 萬美元的損失。

區塊鏈安全公司 Salus 在 8 月 24 日的 X 帖子中表示,盜竊發生在 8 月 13 日,涉及一個通過付費 Google 搜索結果推廣的假冒 Hyperliquid 網站。在追蹤被盜資金並審查頁面背後的基礎設施後,該公司表示已將該操作與 Inferno 相關的專業盜取器即服務網絡聯繫起來。

Hyperliquid 釣魚案件使用自動化盜竊基礎設施

Salus 表示,其臥底調查發現該服務通過 Telegram 帳戶 @AngelFernoOwner 招攬客戶。該運營商宣傳的工具包括惡意腳本、管理面板、批准命令生成、一次性合約部署、自動盜取、跨鏈提款、代幣交換和資金整合。

據該安全公司稱,該服務還提供“自動收入分成”,允許成功釣魚攻擊的收益在參與者之間分配,無需手動轉賬。

在 Hyperliquid 案件中,Salus 將釣魚團體和後端服務分配了不同角色。該團體購買了贊助廣告,部署了偽造的 Hyperliquid 入口點,並提供了指定接收收益的地址。一旦受害者批准了惡意交易並被盜取資金,基礎設施便自動處理分配。

據 Salus 稱,地址 0x98b276…13C55 收到了 80% 的收益,而 0x93b6B2…1d6D1 收到了 15%,0x6fE314…B566 收到了 5%。第四個地址 0x9bcd…9104a 執行了盜取。

早前關於 8 月 13 日事件的報導顯示,約 550,019 USDC 通過三筆轉賬(約 440,015 USDC、82,503 USDC 和 27,501 USDC)轉移到安全研究人員確認為攻擊者控制的地址。根據盜竊後發布的報導,Google 後來暫停了與所報導活動相關的廣告商。

盜取器即服務模式提供現成的釣魚工具

Salus 描述的設置遵循了一種模式,釣魚操作者可以使用現成的錢包盜取基礎設施,同時專注於廣告、假網站和針對受害者。

正如 crypto.news 在 2026 年 7 月所解釋的那樣,錢包盜取器服務是圍繞惡意批准構建的,允許攻擊者控制的合約在用戶簽署交易後轉移代幣。該報告還將盜取器即服務操作描述為一個行業,開發者提供惡意軟件,並與帶來受害者的附屬機構分享被盜收益。

此類基礎設施可以將可見的釣魚活動與用於處理批准和轉移資產的軟體分開。在最新案例中,Salus表示,廣告中的套件涵蓋了初始的資金抽取工具以及後續階段,如跨鏈提款、交換、整合和利潤分配。

Inferno已與其他大型批准釣魚案件有關。2026年5月的一份Coinbase訴訟報告涵蓋了一位匿名投資者,他聲稱在2024年8月,受害者與一個假登入頁面互動後,約5500萬美元的DAI被盜。投訴稱攻擊者使用了Inferno Drainer,而區塊鏈安全公司Zero Shadow後來將部分被盜資產追溯到一個Coinbase零售帳戶。

Salus將基礎設施與5274萬美元的損失聯繫起來

除了Hyperliquid受害者之外,Salus表示,與該基礎設施相關的團體在多次釣魚事件中造成了約5274萬美元的總損失。

該公司引用的大型案例之一涉及2025年9月UXLINK漏洞的攻擊者。2025年9月23日,該攻擊者後來成為一次批准釣魚攻擊的受害者,該攻擊轉移了約5.42億個UXLINK代幣。

2025年9月的一份UXLINK釣魚報告稱,ScamSniffer檢測到一個惡意的increaseAllowance批准,使釣魚地址當時能夠抽取價值超過4300萬美元的UXLINK。SlowMist創始人餘弦表示,這次盜竊很可能由Inferno Drainer使用授權釣魚方法進行。

這起釣魚事件發生在原始UXLINK漏洞發生一天之後。攻擊者利用了項目多重簽名錢包中的delegateCall漏洞,獲得了管理員權限,並轉移了約1130萬美元的資產,而未經授權的代幣鑄造造成了進一步的混亂。後來的釣魚盜竊從攻擊者自己的錢包中移除了數億個UXLINK。

Salus還將該基礎設施與2026年4月15日涉及CoW.fi的事件聯繫起來。據該安全公司稱,該協議的官方域名被劫持,一名相關受害者損失了約316,000 USDC。

Salus引用的第三起事件發生在7月9日,一個疑似假的去中心化應用程式或假空投提示了惡意批准,導致999,999 USDT被盜。根據該公司對案件的描述,ScamSniffer已報告了該交易。

證據和高風險地址已提交以採取行動

Hyperliquid案件發生在其他釣魚行動之後,這些行動複製了知名的加密品牌,並使用熟悉的線上服務或開發平台將惡意頁面置於潛在受害者面前。

2026年3月的一份OpenClaw釣魚報告描述了攻擊者創建假的GitHub帳戶和克隆網站,然後引導開發者進入惡意的錢包連接提示。OX Security表示,該活動使用了混淆代碼,並以虛假的代幣優惠針對用戶,儘管當時尚未報告確認的受害者。

對於8月13日的Hyperliquid盜竊案,Salus表示其調查涵蓋了後續資金流向、服務基礎設施以及用於招募釣魚操作員的帳戶。該公司表示,所有支持證據、已識別的高風險地址和相關情報已正式提交給相關組織,以進行風險標記和協調行動。