Hyperliquidユーザーのフィッシング被害
Hyperliquidのユーザーが、8月13日にGoogle検索広告を通じて宣伝されたフィッシングウェブサイトとやり取りした結果、約55万ドル(USDC)を失ったと報告されています。FlashRescueの共同創設者であるダーシーによると、彼の投稿では攻撃者が制御しているとされる3つのアドレスが特定されました。
取引の詳細と資金の流れ
報告された取引に関連するオンチェーンデータは、約550,019 USDCが3つのアドレスに分割されたことを示しています。これらの送金は資金が移動した証拠を提供しますが、ブロックチェーンの記録だけでは被害者がどのように騙されたかを確立することはできません。ダーシーは、この盗難をHyperliquidを偽装した有料のGoogle広告に起因するとしています。
「Google広告との因果関係は、現在のところ研究者の帰属と報告された被害者の証拠に基づいており、ブロックチェーン自体には依存していません。」
攻撃者のアドレスと警告
GoPlus Securityは、その後、同じアドレスの2つを独自の警告で特定しました。報告された取引は、資金を約440,015 USDC、82,503 USDC、27,501 USDCに分割しました。3つの受取アドレスは以下の通りです:
- 0x98b276…13C55
- 0x93b6B2…d6D1
- 0x6fE314…B566
Googleの有料広告によるフィッシング事件は、約55万ドルの資金損失を引き起こしました。攻撃者のアドレスは以下の通りです:
- 0x98b2761559A348968C994D9856dCfc96B6f13C55
- 0x93b6B24DC6E6a1D5d72399e3A35498c4DbA1d6D1
- 0x6fE314fD4CF845f35fc461eD98e2FB8d9356B566
Googleの対応とセキュリティの警告
Googleは、報告されたキャンペーンに関連する広告主を停止したとThe Blockに伝えました。広報担当者は、同社は「詐欺に対してゼロトレランス」を持っており、2025年に広告が配信される前に99%以上のポリシー違反広告を停止したと述べました。
「SEALは、個々の広告に対する損失の信頼できる帰属には、直接の被害者の証拠と追加の妥協指標が必要であると警告しています。」
ユーザーへのアドバイス
SEALは、暗号ユーザーに対し、Google検索を通じて暗号通貨アプリケーションにアクセスすることを避け、代わりに認証されたブックマークを使用するようアドバイスしました。このパターンは、他の報告された損失をすでに生み出しています。crypto.newsが以前報じたように、偽のUniswap広告は5月に少なくとも40万ドルの盗難に関連付けられました。
Hyperliquidの公式サポートドキュメントは、詐欺師が似たようなドメインを使用するため、ユーザーに完全なウェブサイトURLを確認するよう警告しています。また、サポートガイダンスでは、無許可の取引、資金の不足、または不明なマルチシグの変更がウォレットが侵害されたことを示す可能性があると述べています。
今後の展望
現時点では、約55万ドルの損失は報告されたオンチェーントランスファーによって支持されていますが、Google広告が盗難を引き起こしたという主張はFlashRescueのダーシーに帰属しています。次の検証可能な進展は、受取ウォレットからの動きや、調査者が追加情報を求めることができる取引所、ブリッジ、または他のサービスの特定になるでしょう。