Pengguna Hyperliquid Kehilangan $550.000 Akibat Penipuan Iklan Google

14 jam yang lalu
2 menit baca
5 tampilan

Laporan Kehilangan Dana Pengguna Hyperliquid

Seorang pengguna Hyperliquid dilaporkan kehilangan sekitar $550.000 dalam bentuk USDC pada 13 Agustus setelah berinteraksi dengan situs phishing yang dipromosikan melalui iklan pencarian Google. Informasi ini disampaikan oleh salah satu pendiri FlashRescue, Darcy.

Identifikasi Alamat Penyerang

Dalam postingannya, ia mengidentifikasi tiga alamat yang diduga dikendalikan oleh penyerang. Data on-chain terkait transaksi yang dilaporkan menunjukkan bahwa sekitar 550.019 USDC dibagi di antara ketiga alamat tersebut. Meskipun transfer tersebut memberikan bukti bahwa dana telah berpindah, catatan blockchain saja tidak dapat menjelaskan bagaimana korban ditipu.

Darcy mengaitkan pencurian ini dengan iklan Google berbayar yang menyamar sebagai Hyperliquid. GoPlus Security kemudian mengidentifikasi dua dari alamat yang sama dalam peringatan mereka. Transaksi yang dilaporkan membagi dana menjadi sekitar 440.015 USDC, 82.503 USDC, dan 27.501 USDC. Tiga alamat penerima adalah 0x98b276…13C55, 0x93b6B2…d6D1, dan 0x6fE314…B566.

Pernyataan Google dan Tindakan Keamanan

Google menyatakan kepada The Block bahwa mereka telah menangguhkan pengiklan yang terhubung dengan kampanye yang dilaporkan. Seorang juru bicara mengatakan bahwa perusahaan memiliki “nol toleransi terhadap penipuan” dan menyatakan bahwa sistem mereka menghentikan lebih dari 99% iklan yang melanggar kebijakan sebelum ditayangkan pada tahun 2025.

Laporan Keamanan Iklan Google tahun 2025 menyebutkan bahwa mereka memblokir atau menghapus lebih dari 8,3 miliar iklan dan menangguhkan 24,9 juta akun pengiklan tahun lalu. Angka-angka tersebut mencakup penegakan global Google dan bukan kasus Hyperliquid ini secara khusus.

Risiko dan Saran untuk Pengguna Crypto

SEAL menyarankan pengguna crypto untuk menghindari mengakses aplikasi cryptocurrency melalui Pencarian Google dan sebaliknya menggunakan bookmark yang terverifikasi.

Kelompok keamanan tersebut menyatakan bahwa penyerang menggunakan akun pengiklan terverifikasi yang diretas atau dibeli secara ilegal, bersama dengan penyamaran dan sidik jari untuk menghindari pemeriksaan otomatis. Beberapa kampanye menempatkan halaman yang tampak tidak berbahaya yang dihosting Google di depan konten berbahaya yang disampaikan melalui bingkai sekunder.

Kerugian Lain yang Dilaporkan

Pola ini telah menghasilkan kerugian lain yang dilaporkan. Seperti yang dilaporkan sebelumnya oleh crypto.news, iklan Uniswap palsu dikaitkan dengan setidaknya $400.000 dalam pencurian pada bulan Mei. SEAL secara terpisah menghitung $1,27 juta dalam kerugian yang dikonfirmasi dan tidak teratribusi yang terkait dengan iklan Google yang diduga berbahaya antara 13 Maret dan 30 Maret.

Dalam laporan terkait, seorang pengguna Trezor melaporkan kehilangan dana setelah mengklik hasil phishing berbayar awal bulan ini. Trezor kemudian memperingatkan pelanggan bahwa hasil pencarian berbayar dapat meniru situs web resminya dan tidak boleh dipercaya secara otomatis.

Kesimpulan

Tidak ada bukti yang menunjukkan bahwa blockchain atau protokol perdagangan Hyperliquid sendiri telah dilanggar. Serangan yang dilaporkan tampaknya telah menargetkan pengguna sebelum interaksi dengan platform yang sah dengan mengarahkan korban ke situs web yang menyamar. Ini adalah inferensi dari laporan keamanan yang tersedia dan bukan temuan Hyperliquid.

Google telah menangguhkan pengiklan yang diidentifikasi dalam laporan, sementara ketiga alamat penerima tetap dapat dilacak secara publik di on-chain. Hingga saat ini, tidak ada penyelidikan penegakan hukum atau pemulihan aset yang terkait dengan kerugian spesifik ini yang diumumkan secara publik dalam sumber yang ditinjau hingga 14 Agustus.

Perkembangan yang dapat diverifikasi berikutnya akan berupa pergerakan dari dompet penerima atau identifikasi bursa, jembatan, atau layanan lain melalui mana penyelidik dapat mencari informasi tambahan. Untuk saat ini, kerugian sekitar $550.000 didukung oleh transfer on-chain yang dilaporkan, sementara klaim bahwa iklan Google menyebabkan pencurian tetap teratribusi kepada Darcy dari FlashRescue.