币圈界报道:

Hyperliquid用户遭55万美元盗取,溯源指向Inferno Drainer恶意生态

8月13日,一名Hyperliquid平台用户遭遇重大资金损失,约55万美元的USDC被非法转移。据区块链安全机构Salus调查,此次事件系由一个依托Inferno Drainer服务架构的自动化钓鱼攻击所导致,显示出攻击者对专业工具链的高度依赖。

仿冒门户诱导授权,资金分层流转隐蔽追踪

攻击者通过搭建高度仿真的Hyperliquid登录界面,诱使用户在未察觉情况下签署恶意交易权限。资金到账后迅速被拆分,其中80%转入单一地址,15%流向第二账户,5%进入第三节点,另有独立地址用于初始劫持操作,形成复杂的洗钱路径。

进一步追踪显示,该恶意服务与名为@AngelFernoOwner的Telegram账号存在关联,该账户疑似负责推广基于Inferno Drainer的收益分成机制。当前证据表明,该基础设施已参与多起大规模网络欺诈,造成总计约5274万美元的经济损失。

术语解析:Inferno Drainer是一种“钓鱼即服务”(Phishing-as-a-Service)平台,提供可复用的攻击模板与自动化脚本,支持攻击者以极低门槛实现钱包资金的批量窃取。

谷歌已下架为假冒站点投放广告的账户,但此类恶意推广仍存在滞后风险,难以在用户点击前完成全面拦截。

攻击模式演进,技术门槛持续降低

借助标准化盗取工具,攻击者可将重心集中于诱骗环节,而资产转移过程则由第三方系统自动执行,大幅提升了攻击效率与隐蔽性。

对于普通用户而言,即便在主流搜索引擎中看到外观合规的页面,也未必代表其真实可信。现代钓鱼手段已能绕过基础验证机制,甚至误导具备一定防范意识的用户。

Salus已向多个相关组织提交关键情报,包括高危钱包地址清单及攻击特征数据,助力构建更高效的威胁识别体系。

除本次事件外,同一攻击基础设施还被确认与UXLINK和CoW.fi平台的钓鱼事件有关联。研究指出,针对这类跨平台服务网络实施打击,远比单独清理个别虚假站点更具战略价值。

事件相关服务预估损失
Hyperliquid 用户攻击55 万美元
UXLINK 钓鱼事件未说明
CoW.fi 钓鱼事件未说明
关联攻击总损失5274 万美元

倡导全链条防护,强化跨机构协作机制

此事件引发网络安全专家强烈警示:仅依赖网站真实性核验或被动响应,已无法应对日益复杂的定向攻击。

Salus主张,应优先切断钓鱼即服务背后的底层技术支撑,而非仅针对单个伪造页面进行封禁,才能实现更根本性的风险遏制。

未来,随着“钓鱼即服务”模式的普及,建立覆盖全行业的主动预警与协同响应机制,将成为保障数字资产安全的关键所在。