Hyperliquid-käyttäjän menetykset kalastussivustolla
Hyperliquid-käyttäjä on ilmeisesti menettänyt noin 550 000 dollaria USDC 13. elokuuta vuorovaikutuksessa kalastussivuston kanssa, jota mainostettiin Google-hakuilmoituksen kautta, kertoo FlashRescue:n perustaja Darcy. Hänen julkaisussaan tunnistettiin kolme osoitetta, joiden väitetään olevan hyökkääjän hallinnassa.
On-chain-tiedot ja siirrot
Raportoituun tapahtumaan liittyvät on-chain-tiedot osoittavat, että noin 550 019 USDC jaettiin kolmen osoitteen kesken. Siirrot tarjoavat todisteita siitä, että varat liikkuivat, mutta pelkät lohkoketjun tiedot eivät voi todistaa, miten uhri petettiin.
”Darcy syytti varkautta maksullisesta Google-mainoksesta, joka esitti Hyperliquidia.”
GoPlus Security tunnisti myöhemmin kaksi samaa osoitetta omassa varoituksessaan. Raportoitu tapahtuma jakoi varat seuraavasti: 440 015 USDC, 82 503 USDC ja 27 501 USDC. Kolme vastaanottajaosoitetta olivat 0x98b276…13C55, 0x93b6B2…d6D1 ja 0x6fE314…B566. Nämä siirrot ovat yhdenmukaisia Darcyn noin 550 000 dollarin arvion kanssa.
Google-mainosten turvallisuus
Kuitenkin syy-yhteys Google-mainokseen perustuu tällä hetkellä tutkijan attribuutioon ja raportoituun uhrin todistusaineistoon, ei itse lohkoketjuun. Security Alliance, eli SEAL, varoittaa myös, että luotettava menetysten attribuutio yksittäisiin mainoksiin vaatii suoraa uhritodistusta ja lisäindikaattoreita vaarantumisesta.
”Google kertoi The Blockille, että se on keskeyttänyt mainostajan, joka liittyi raportoituun kampanjaan.”
Puhuja sanoi, että yrityksellä on ”nollatoleranssi huijauksille” ja että sen järjestelmät estivät yli 99 % politiikan vastaisista mainoksista ennen niiden julkaisemista vuonna 2025. Hyperliquid ei heti vastannut julkaisun kommenttipyyntöön.
Huijaukset ja varoitukset
Googlen oma vuoden 2025 mainosten turvallisuusraportti kertoo, että se esti tai poisti yli 8,3 miljardia mainosta ja keskeytti 24,9 miljoonaa mainostajatilin viime vuonna. Tämä sisälsi 602 miljoonaa mainosta ja neljä miljoonaa tiliä, jotka liittyivät huijauksiin.
SEAL dokumentoi laajemman kampanjan huhtikuussa ja sanoi estäneensä yli 356 haitallista mainos-URL-osoitetta useiden viikkojen aikana. Sen tietojoukossa oli 17 Hyperliquidin identiteettiä jäljittelevää sivustoa, mikä vastasi noin 5 % sen brändin erittelyyn sisältyvistä 352 merkinnästä.
”Turvaryhmä sanoi, että hyökkääjät käyttävät hakkeroituja tai laittomasti ostettuja varmennettuja mainostajatilejä yhdessä naamioinnin ja sormenjälkien kanssa kiertääkseen automaattisia tarkastuksia.”
SEAL neuvoi kryptokäyttäjiä välttämään kryptovaluuttaohjelmiin pääsyä Google-haun kautta ja käyttämään sen sijaan varmennettuja kirjanmerkkejä. Tämä malli on jo tuottanut muita raportoituja menetyksiä.
Yhteenveto ja tulevaisuuden näkymät
Raportoitu hyökkäys näyttää sen sijaan kohdistuneen käyttäjään ennen vuorovaikutusta laillisen alustan kanssa ohjaamalla uhrin jäljittelevälle verkkosivustolle. Tämä on päätelmä saatavilla olevista turvallisuusraporteista, ei Hyperliquidin löydöksistä.
Hyperliquidin virallinen tukidokumentaatio varoittaa jo käyttäjiä tarkistamaan täydelliset verkkosivuston URL-osoitteet, koska huijarit käyttävät samankaltaisia verkkotunnuksia. Google on keskeyttänyt raportissa tunnistetun mainostajan, kun taas kolme vastaanottajaosoitetta pysyvät julkisesti jäljitettävissä lohkoketjussa.
Ei lainvalvontatutkimusta tai varojen palauttamista, joka liittyisi tähän erityiseen menetykseen, ollut julkisesti ilmoitettu tarkastetuissa lähteissä 14. elokuuta mennessä. Seuraava varmennettavissa oleva kehitys olisi liikettä vastaanottajalompakoista tai vaihdon, sillan tai muun palvelun tunnistaminen, jonka kautta tutkijat voisivat etsiä lisätietoja.
Tällä hetkellä noin 550 000 dollarin menetys on tuettu raportoituilla on-chain-siirroilla, kun taas väite siitä, että Google-mainos aiheutti varkauden, pysyy FlashRescuen Darcyn attribuutiona.