Pagkawala ng $550,000 sa Hyperliquid
Isang gumagamit ng Hyperliquid ang naiulat na nawalan ng humigit-kumulang $550,000 sa USDC noong Agosto 13 matapos makipag-ugnayan sa isang phishing website na ipinromote sa pamamagitan ng isang advertisement sa paghahanap ng Google, ayon kay Darcy, co-founder ng FlashRescue.
Mga Detalye ng Insidente
Sa kanyang post, inilarawan niya ang tatlong address na umano’y kontrolado ng umaatake. Ang on-chain data na nauugnay sa naiulat na transaksyon ay nagpapakita na ang humigit-kumulang 550,019 USDC ay nahati sa tatlong address. Ang mga transfer ay nagbibigay ng ebidensya na ang mga pondo ay lumipat, ngunit ang mga tala ng blockchain lamang ay hindi makapagtatatag kung paano nalinlang ang biktima.
Ugnayan sa Advertisement
Iniuugnay ni Darcy ang pagnanakaw sa isang bayad na advertisement sa Google na nagpapanggap bilang Hyperliquid. Ang GoPlus Security ay kalaunan ay nakilala ang dalawa sa parehong address sa sarili nitong babala. Ang naiulat na transaksyon ay hinati ang mga pondo sa humigit-kumulang 440,015 USDC, 82,503 USDC, at 27,501 USDC. Ang tatlong recipient address ay 0x98b276…13C55, 0x93b6B2…d6D1, at 0x6fE314…B566.
Reaksyon ng Google at SEAL
Sinabi ng Google sa The Block na sinuspinde nito ang advertiser na konektado sa naiulat na kampanya. Isang tagapagsalita ang nagsabi na ang kumpanya ay may “zero tolerance para sa mga scam” at sinabi na ang mga sistema nito ay huminto ng higit sa 99% ng mga advertisement na lumalabag sa patakaran bago ito tumakbo noong 2025.
Ang Security Alliance, o SEAL, ay nagbabala rin na ang maaasahang attribution ng mga pagkalugi sa mga indibidwal na advertisement ay nangangailangan ng direktang ebidensya mula sa biktima at karagdagang mga indikasyon ng kompromiso.
Mga Ipinapakitang Numero
Ang sariling ulat ng Ads Safety ng Google noong 2025 ay nagsasabing ito ay huminto o nag-alis ng higit sa 8.3 bilyong advertisement at sinuspinde ang 24.9 milyong account ng advertiser noong nakaraang taon. Kasama dito ang 602 milyong advertisement at apat na milyong account na nauugnay sa mga scam.
Naidokumento ng SEAL ang mas malawak na kampanya noong Abril at sinabi na ito ay huminto ng higit sa 356 nakakahamak na URL ng advertisement sa loob ng ilang linggo.
Payo sa mga Gumagamit
Pinayuhan ng SEAL ang mga gumagamit ng crypto na iwasang ma-access ang mga aplikasyon ng cryptocurrency sa pamamagitan ng Google Search at sa halip ay gumamit ng mga verified bookmarks. Ang pattern na ito ay nakapag-produce na ng iba pang naiulat na pagkalugi.
Walang Na-breach na Protocol
Wala sa mga available na ebidensya ang nagpapakita na ang blockchain o trading protocol ng Hyperliquid mismo ay na-breach. Ang naiulat na pag-atake ay tila nakatuon sa gumagamit bago ang pakikipag-ugnayan sa lehitimong platform sa pamamagitan ng pagdirekta sa biktima sa isang nagpapanggap na website.
Mga Susunod na Hakbang
Sinuspinde ng Google ang advertiser na nakilala sa ulat, habang ang tatlong recipient address ay nananatiling pampublikong traceable on-chain. Walang imbestigasyon ng batas o pagbawi ng asset na konektado sa partikular na pagkalugi na ito ang naiulat sa publiko sa mga pinagkukunan na sinuri noong Agosto 14.
Ang susunod na ma-verify na pag-unlad ay magiging paggalaw mula sa mga recipient wallets o pagkilala ng isang exchange, bridge o ibang serbisyo kung saan ang mga imbestigador ay maaaring humingi ng karagdagang impormasyon.
Sa ngayon, ang humigit-kumulang $550,000 na pagkalugi ay sinusuportahan ng naiulat na on-chain transfers, habang ang claim na ang isang advertisement ng Google ang nagdulot ng pagnanakaw ay nananatiling iniuugnay kay Darcy ng FlashRescue.