Posted in

Клиенты Hyperliquid потеряли $550 000 из‑за рекламы в Google

Клиенты Hyperliquid потеряли 0 000 из‑за рекламы в Google

Клиенты Hyperliquid потеряли $550 000 из‑за рекламы в Google

Пользователи децентрализованной платформы Hyperliquid лишились примерно $550 000 в результате фишинговой атаки, которую мошенники организовали через платные объявления в Google. Об атаке сообщил соучредитель компании FlashRescue Дарси Ари (DarcyAri).  

Как выяснил блокчейн-исследователь, злоумышленники запустили платную рекламную кампанию в Google, нацеленную на клиентов Hyperliquid — псевдоплатформа маскировалась под площадку для торговли токенизированными активами. Сооснователь FlashRescue назвал связанные с атакой адреса кошельков: 

  • 0x98b2761559A348968C994D9856dCfc96B6f13C55;

  • 0x93b6B24DC6E6a1D5d72399e3A35498c4DbA1d6D1;

  • 0x6fE314fD4CF845f35fc461eD98e2FB8d9356B566.

  • Согласно данным аналитиков платформы Arkham Intelligence, переводы были сделаны примерно за 12 часов до публикации Ари. Среди транзакций — три перевода на крупные суммы: 27 501 USDC, 82 503 USDC и 440 015 USDC. 

    Сами по себе данные блокчейна не позволяют однозначно установить, каким образом средства попали к злоумышленникам и все ли переводы связаны с жертвами одной и той же атаки. Дарси Ари призвал клиентов Hyperliquid внимательнее относиться к защите аккаунтов и активов и напомнил, что случаи фишинга с использованием платной рекламы в Google происходят регулярно.  

    На днях злоумышленники вывели с кошельков неизвестного криптоинвестора активы на $25,6 млн за 15 минут. По данным Scam Sniffer, криптоинвестор стал жертвой целенаправленной фишинговой атаки. В июле другой криптоинвестор потерял 999 999 USDT, подписав фишинговое разрешение на использование токена в сети Эфириума. Автоматизированный скрипт злоумышленников пытался вывести около $1 млн, но затем скорректировал сумму после того, как первая транзакция не прошла.  

    В конце мая неизвестные похитили более $400 000 через сайт, похожий на страницу децентрализованной биржи Uniswap. Злоумышленники продвигали в поисковой выдаче Google ресурс, который внешне практически не отличался от сайта Uniswap. 

    7 августа производитель аппаратных кошельков Trezor заявил о росте числа поддельных сайтов, маскирующихся под его бренд. Некоторые ресурсов появлялись в рекомендациях поиска Google. А буквально накануне команда Trezor сообщила о краже персональных данных почти 14 000 пользователей и призвала готовится к новой волне фишинга.  

    Источник

    Средний рейтинг
    0 из 5 звезд. 0 голосов.