导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

恶意谷歌广告劫持假冒Hyperliquid站点 用户损失55万USDC

据区块链安全公司Salus披露,一名加密货币用户因点击一条由谷歌赞助的广告链接,被重定向至一个假冒的Hyperliquid网站,导致约55万枚USDC被盗。该事件再次凸显了恶意广告在加密货币领域日益严重的威胁。

Salus在调查报告中指出,此次攻击使用了与所谓“Inferno”生态系统关联的专业盗窃服务基础设施。相关服务通过Telegram账号对外推广,提供恶意脚本、自动资金窃取、跨链提现以及自动化分赃等功能。钓鱼团伙不仅负责购买广告、部署虚假入口,还提供了最终的资金接收地址。在攻击成功后,一套后台系统会自动对被盗资金进行分割。

Salus进一步表示,该团伙已累计造成约5274万美元的损失,并涉及多起重大钓鱼事件,包括:2025年9月23日对原UXLINK攻击者的二次授权钓鱼攻击;2026年4月15日劫持CoW.fi官方域名的攻击;以及2026年7月9日通过伪造DApp和空投授权实施的钓鱼攻击,该攻击窃取了约100万USDT。

目前,Salus已将该事件的相关证据及高风险地址提交给有关当局。安全专家建议用户密切关注广告链接的真实性,并通过官方直接访问渠道进行交易,避免因点击付费广告而遭受资产损失。