Клиенты Hyperliquid потеряли $550 000 из‑за рекламы в Google

Пользователи децентрализованной платформы Hyperliquid лишились примерно $550 000 в результате фишинговой атаки, которую мошенники организовали через платные объявления в Google. Об атаке сообщил соучредитель компании FlashRescue Дарси Ари (DarcyAri).
Как выяснил блокчейн-исследователь, злоумышленники запустили платную рекламную кампанию в Google, нацеленную на клиентов Hyperliquid — псевдоплатформа маскировалась под площадку для торговли токенизированными активами. Сооснователь FlashRescue назвал связанные с атакой адреса кошельков:
Согласно данным аналитиков платформы Arkham Intelligence, переводы были сделаны примерно за 12 часов до публикации Ари. Среди транзакций — три перевода на крупные суммы: 27 501 USDC, 82 503 USDC и 440 015 USDC.
Сами по себе данные блокчейна не позволяют однозначно установить, каким образом средства попали к злоумышленникам и все ли переводы связаны с жертвами одной и той же атаки. Дарси Ари призвал клиентов Hyperliquid внимательнее относиться к защите аккаунтов и активов и напомнил, что случаи фишинга с использованием платной рекламы в Google происходят регулярно.
На днях злоумышленники вывели с кошельков неизвестного криптоинвестора активы на $25,6 млн за 15 минут. По данным Scam Sniffer, криптоинвестор стал жертвой целенаправленной фишинговой атаки. В июле другой криптоинвестор потерял 999 999 USDT, подписав фишинговое разрешение на использование токена в сети Эфириума. Автоматизированный скрипт злоумышленников пытался вывести около $1 млн, но затем скорректировал сумму после того, как первая транзакция не прошла.
В конце мая неизвестные похитили более $400 000 через сайт, похожий на страницу децентрализованной биржи Uniswap. Злоумышленники продвигали в поисковой выдаче Google ресурс, который внешне практически не отличался от сайта Uniswap.
7 августа производитель аппаратных кошельков Trezor заявил о росте числа поддельных сайтов, маскирующихся под его бренд. Некоторые ресурсов появлялись в рекомендациях поиска Google. А буквально накануне команда Trezor сообщила о краже персональных данных почти 14 000 пользователей и призвала готовится к новой волне фишинга.
Share this content:
Отправить комментарий