摘要:一位用户在搜索Hyperliquid时点击了谷歌付费广告,被引导至仿冒网站并损失约55万美元USDC。调查指出,攻击者利用合法平台名称制造虚假广告,通过伪装界面诱导用户授权转账,而非攻击协议本身。事件凸显搜索引擎广告生态中的安全盲区。

币圈界报道:
谷歌赞助广告成新诈骗入口,55万USDC被盗事件揭示新型攻击链
一名加密货币持有者因在谷歌搜索中点击与Hyperliquid相关的付费广告,意外进入一个伪造的平台页面,导致其钱包向三个关联地址转移共计550,019枚USDC。该事件由数字资产恢复机构FlashRescue联合创始人Darcy于8月13日披露。尽管链上数据追踪到资金流向,但未发现Hyperliquid协议存在漏洞,行业普遍认为此次损失源于通过仿冒网站实施的钓鱼式攻击。
用户未点击链接却遭资金转移,攻击路径令人警觉
值得注意的是,受害者并未打开任何可疑邮件或消息,而是直接在谷歌搜索结果中点击了标有‘广告’字样的赞助链接。该链接将用户导向一个高度仿真的虚假网页,其界面与官方Hyperliquid平台几乎一致。区块链记录显示,资金分三笔流出:最大一笔为440,015枚USDC,随后分别为82,503枚和27,501枚,总金额达550,019枚USDC。虽然无法确证攻击者如何获取钱包控制权,但谷歌广告与此次事件的关联已被初步锁定。谷歌方面回应称已暂停相关广告账户,并强调其对欺诈行为采取零容忍政策,表示99%违规广告在上线前即被拦截,去年已清除超6.02亿条恶意内容。
仿冒广告如何精准诱骗高净值用户?
此类攻击的核心在于利用用户信任正常搜索流程的心理。攻击者借助真实平台名称创建赞助关键词,使广告在搜索结果中占据显眼位置。当用户点击后,仿冒站点会模仿登录界面或授权提示,诱导用户输入私钥、签署交易或授权访问权限,从而实现资产转移。整个过程无需破解智能合约或入侵区块链系统,仅需制造视觉欺骗即可完成。这正是此次55万美元损失之所以引发广泛关注的原因——风险点已从代码层延伸至用户触达前端。
谷歌广告生态曾多次曝出类似骗局
此事件并非首例。加密安全组织Security Alliance(SEAL)曾在4月报告称,数周内识别并封禁了356个恶意谷歌广告链接,其中部分模仿Hyperliquid,其余则针对以太坊与Solana生态中的Jupiter、Raydium及Pump.fun等热门项目。尽管谷歌后续已冻结相关客户账户,但攻击者仍可通过劫持合法广告账号或绕过自动审核机制快速部署广告。由于只需短暂在线即可完成一次成功攻击,即便广告很快被下架,只要能锁定一个高余额目标,对攻击者而言便极具价值。
为何选择Hyperliquid作为攻击目标?
Hyperliquid凭借持续增长的交易量和高频大额交易特性,成为诈骗分子的首选目标。其用户普遍依赖钱包连接进行操作,并频繁授权大额交易,使得仿冒界面更具欺骗性。事实上,该平台此前已遭遇多起相似事件。2025年11月,链上研究员ZachXBT曾警告谷歌Play商店存在一款假冒Hyperliquid的应用程序,并追踪到一个与被盗资金相关的地址。本次事件再次证明,问题不在协议本身,而在于外部入口的安全性薄弱。
平台未被攻破,风险来自“假入口”
目前并无证据表明Hyperliquid系统遭到入侵。55万美元的损失与底层智能合约或区块链架构无关,而是源于用户被误导至非官方页面。这一事实凸显了一个关键认知:加密安全不仅关乎代码与协议,也包括用户接触平台的所有外部渠道——如搜索引擎、广告、移动应用商店等。本次事件清晰地表明,在某些场景下,一条谷歌赞助广告可能比一个真实平台的地址更危险,因为它直接作用于用户的决策瞬间。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
