Hyperliquid втратила $550 тисяч через оманливу рекламу Google

Phishing

Користувачі децентралізованої платформи Hyperliquid втратили приблизно 550 000 доларів США внаслідок фішингової атаки, яку шахраї організували через платні оголошення в Google. Про атаку повідомив співзасновник компанії FlashRescue Дарсі Арі.

Як з’ясував блокчейн-дослідник, зловмисники запустили платну рекламну кампанію в Google, націлену на клієнтів Hyperliquid. Псевдоплатформа маскувалася під майданчик для торгівлі токенізованими активами. Співзасновник FlashRescue назвав пов’язані з атакою адреси гаманців:

  • 0x98b2761559A348968C994D9856dCfc96B6f13C55;
  • 0x93b6B24DC6E6a1D5d72399e3A35498c4DbA1d6D1;
  • 0x6fE314fD4CF845f35fc461eD98e2FB8d9356B566.

Згідно з даними аналітиків платформи Arkham Intelligence, перекази були здійснені приблизно за 12 годин до публікації Арі. Серед транзакцій — три перекази на великі суми: 27 501 USDC, 82 503 USDC та 440 015 USDC.

Самі по собі дані блокчейну не дозволяють однозначно встановити, яким чином кошти потрапили до зловмисників і чи всі перекази пов’язані з жертвами однієї й тієї ж атаки. Дарсі Арі закликав клієнтів Hyperliquid уважніше ставитися до захисту облікових записів та активів і нагадав, що випадки фішингу з використанням платної реклами в Google трапляються регулярно.

Днями зловмисники вивели з гаманців невідомого криптоінвестора активи на 25,6 млн доларів за 15 хвилин. За даними Scam Sniffer, криптоінвестор став жертвою цілеспрямованої фішингової атаки. У липні інший криптоінвестор втратив 999 999 USDT, підписавши фішинговий дозвіл на використання токена в мережі Ефіріуму. Автоматизований скрипт зловмисників намагався вивести близько 1 млн доларів, але потім скоригував суму після того, як перша транзакція не пройшла.

Наприкінці травня невідомі викрали понад 400 000 доларів через сайт, схожий на сторінку децентралізованої біржі Uniswap. Зловмисники просували в пошуковій видачі Google ресурс, який зовні практично не відрізнявся від сайту Uniswap.

7 серпня виробник апаратних гаманців Trezor заявив про зростання кількості підроблених сайтів, що маскуються під його бренд. Деякі ресурси з’являлися в рекомендаціях пошуку Google. А буквально напередодні команда Trezor повідомила про крадіжку персональних даних майже 14 000 користувачів і закликала готуватися до нової хвилі фішингу.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *