币圈界报道:

Hyperliquid用户遭盗55万美元,溯源指向Inferno Drainer钓鱼生态

区块链安全机构Salus确认,8月13日一起针对Hyperliquid用户的资金盗取事件,系由一个依托Inferno Drainer框架的自动化钓鱼网络所为。此次攻击利用伪造平台诱导用户授权恶意交易,造成约55万美元USDC资产流失。

仿冒站点诱导授权,资金分层转移至多个钱包

调查发现,攻击者部署了一个高度仿真的Hyperliquid登录界面,诱使用户连接钱包并签署包含异常权限的交易请求。一旦授权完成,被盗资金被迅速拆分:其中80%转入单一地址,15%流向第二地址,5%进入第三地址,另有特定地址用于初始资金窃取流程。

追踪显示,该恶意基础设施与一个名为@AngelFernoOwner的Telegram账户存在关联,该账号疑似负责推广自动收益分配功能,其背后运营体系已被证实参与多起重大钓鱼事件,累计导致逾5274万美元损失。

术语解析:Inferno Drainer是一种“钓鱼即服务”平台,提供可定制的自动化工具包,支持攻击者以极低门槛实现对数字资产的批量窃取,显著降低技术门槛。

谷歌已暂停为该假冒网站投放广告的账户。尽管如此,业界仍担忧恶意广告在被点击前难以被及时识别和清除。

攻击模式演进,技术环节外包成主流趋势

报告指出,借助预设的盗币工具链,攻击者可将重心集中于社交诱骗,而资产转移等复杂操作则由第三方服务完成,极大提升了攻击效率与隐蔽性。

当前环境下,即使网站外观与官方一致,也无法确保安全性,因为高级钓鱼手段已能绕过常规验证机制,甚至欺骗经验丰富的用户。

Salus已向多家机构提交包括高风险钱包地址在内的完整情报,推动建立统一的风险标记体系,助力联合应对。

除本起事件外,同一套钓鱼基础设施还被关联至UXLINK与CoW.fi平台的类似攻击。公司强调,打击底层服务网络比孤立处理单个虚假页面更具战略意义。

事件相关服务预估损失
Hyperliquid 用户攻击Inferno Drainer55 万美元UXLINK 钓鱼事件Inferno Drainer未说明CoW.fi 钓鱼事件Inferno Drainer未说明关联攻击总损失Inferno Drainer5274 万美元

倡导全链条防御,强化跨平台协作机制

本次事件凸显了当前加密安全形势的严峻性,专家呼吁平台方与终端用户同步提升防范意识。仅依赖表面合规或搜索结果排名已无法抵御精准化、系统化的攻击。

Salus强调,根除重复使用的钓鱼基础设施,远比被动屏蔽个别仿冒站点更能有效遏制大规模攻击浪潮。

未来,这一案例标志着加密领域安全挑战正从个体防护转向系统性协同治理,构建覆盖全生态的预警与响应网络成为当务之急。