登錄
註冊
據 Woofun AI 消息,Hyperliquid 用戶因遭遇利用谷歌搜索廣告實施的釣魚攻擊,累計損失約 55 萬美元。吳說區塊鏈率先披露該事件,指出惡意廣告精準投放於搜索結果頂部,將流量導向高度仿真的虛假平臺。
攻擊鏈條的核心在於對信任機制的濫用。攻擊者購買顯示 Hyperliquid 官方域名或近似網址的谷歌搜索廣告,當用戶點擊標記爲 '贊助內容' 或 '廣告' 的鏈接時,即被重定向至竊取登錄憑證或誘導批准惡意交易的釣魚網站。該虛假網站對 Hyperliquid 界面進行了像素級仿製,即便經驗豐富的活躍交易者亦難辨真僞。
Woofun AI 整理數據顯示,此類針對高速衍生品交易 DEX 的攻擊尤爲致命,因爲用戶習慣快速操作,極易在不經意間授權惡意交易,導致 55 萬美元資產瞬間轉移。
這一案例折射出 DeFi 協議面臨的外部威脅正從智能合約漏洞和交易所黑客攻擊,轉向低成本、高收益的社會工程學手段。谷歌雖設有反欺詐政策,但在執行層面仍存盲區,致使詐騙分子能持續繞過審覈流程。在美國,聯邦貿易委員會已就加密貨幣釣魚詐騙發出警告,部分地區更醞釀製定規則,要求對金融產品廣告實施更明確的標註與更嚴格的審覈,以釐清平臺責任。
55 萬美元的損失警示,搜索引擎結果中的鏈接並非絕對安全。儘管 Hyperliquid 平臺本身未遭入侵,但用戶因信任搜索基礎設施而蒙受重創。在調查持續期間,務必對通過搜索引擎進入的每一次互動保持警惕,仔細覈實網址真實性,防範此類精心設計的釣魚陷阱。