登录
注册
据 Woofun AI 消息,Hyperliquid 用户因遭遇利用谷歌搜索广告实施的钓鱼攻击,累计损失约 55 万美元。吴说区块链率先披露该事件,指出恶意广告精准投放于搜索结果顶部,将流量导向高度仿真的虚假平台。
攻击链条的核心在于对信任机制的滥用。攻击者购买显示 Hyperliquid 官方域名或近似网址的谷歌搜索广告,当用户点击标记为 '赞助内容' 或 '广告' 的链接时,即被重定向至窃取登录凭证或诱导批准恶意交易的钓鱼网站。该虚假网站对 Hyperliquid 界面进行了像素级仿制,即便经验丰富的活跃交易者亦难辨真伪。
Woofun AI 整理数据显示,此类针对高速衍生品交易 DEX 的攻击尤为致命,因为用户习惯快速操作,极易在不经意间授权恶意交易,导致 55 万美元资产瞬间转移。
这一案例折射出 DeFi 协议面临的外部威胁正从智能合约漏洞和交易所黑客攻击,转向低成本、高收益的社会工程学手段。谷歌虽设有反欺诈政策,但在执行层面仍存盲区,致使诈骗分子能持续绕过审核流程。在美国,联邦贸易委员会已就加密货币钓鱼诈骗发出警告,部分地区更酝酿制定规则,要求对金融产品广告实施更明确的标注与更严格的审核,以厘清平台责任。
55 万美元的损失警示,搜索引擎结果中的链接并非绝对安全。尽管 Hyperliquid 平台本身未遭入侵,但用户因信任搜索基础设施而蒙受重创。在调查持续期间,务必对通过搜索引擎进入的每一次互动保持警惕,仔细核实网址真实性,防范此类精心设计的钓鱼陷阱。