Người dùng Hyperliquid mất 550.000 USD trong vụ lừa đảo quảng cáo Google

14 giờ trước đây
8 phút đọc
5 lượt xem

Vụ Lừa Đảo Qua Quảng Cáo Google Liên Quan Đến Hyperliquid

Một người dùng Hyperliquid đã mất khoảng 550.000 USD trong USDC vào ngày 13 tháng 8 sau khi tương tác với một trang web lừa đảo được quảng bá thông qua một quảng cáo tìm kiếm trên Google, theo thông tin từ Darcy, đồng sáng lập của FlashRescue.

Bài đăng của ông đã chỉ ra ba địa chỉ được cho là do kẻ tấn công kiểm soát.

Dữ liệu trên chuỗi liên quan đến giao dịch cho thấy khoảng 550.019 USDC đã được chia giữa ba địa chỉ. Các chuyển khoản này cung cấp bằng chứng cho thấy các quỹ đã di chuyển, nhưng hồ sơ blockchain một mình không thể xác định cách mà nạn nhân bị lừa.

Darcy đã quy trách nhiệm cho vụ trộm cắp này vào một quảng cáo trả tiền trên Google giả mạo Hyperliquid. GoPlus Security sau đó cũng xác định hai trong số các địa chỉ tương tự trong cảnh báo của họ. Giao dịch được báo cáo đã chia các quỹ thành khoảng 440.015 USDC, 82.503 USDC27.501 USDC.

Thông Tin Về Các Địa Chỉ Kẻ Tấn Công

Ba địa chỉ nhận là:

  • 0x98b276…13C55
  • 0x93b6B2…d6D1
  • 0x6fE314…B566

Vụ lừa đảo quảng cáo trả tiền trên Google liên quan đến Hyperliquid đã gây ra thiệt hại tài chính khoảng 550.000 USD. Địa chỉ của kẻ tấn công bao gồm:

  • 0x98b2761559A348968C994D9856dCfc96B6f13C55
  • 0x93b6B24DC6E6a1D5d72399e3A35498c4DbA1d6D1
  • 0x6fE314fD4CF845f35fc461eD98e2FB8d9356B566

Các vụ lừa đảo quảng cáo trả tiền trên Google đang gia tăng, vì vậy hãy chú ý bảo vệ tài sản của bạn. Những chuyển động này phù hợp với ước tính khoảng 550.000 USD của Darcy. Tuy nhiên, mối liên hệ nguyên nhân với quảng cáo Google hiện tại dựa vào sự quy trách nhiệm của nhà nghiên cứu và bằng chứng từ nạn nhân được báo cáo, chứ không phải từ chính blockchain.

Phản Ứng Từ Google và Các Cơ Quan An Ninh

Liên minh An ninh, hay SEAL, cũng cảnh báo rằng việc quy trách nhiệm đáng tin cậy cho các khoản lỗ từ các quảng cáo cá nhân cần có bằng chứng nạn nhân trực tiếp và các chỉ số bổ sung về sự xâm phạm. Google đã cho The Block biết rằng họ đã đình chỉ nhà quảng cáo liên quan đến chiến dịch được báo cáo. Một phát ngôn viên cho biết công ty có “chính sách không khoan nhượng đối với các vụ lừa đảo” và cho biết hệ thống của họ đã chặn hơn 99% quảng cáo vi phạm chính sách trước khi chúng được phát hành trong năm 2025.

Hyperliquid đã không ngay lập tức phản hồi yêu cầu bình luận của tờ báo. Báo cáo An toàn Quảng cáo năm 2025 của Google cho biết họ đã chặn hoặc gỡ bỏ hơn 8,3 tỷ quảng cáo và đình chỉ 24,9 triệu tài khoản quảng cáo trong năm ngoái. Điều này bao gồm 602 triệu quảng cáobốn triệu tài khoản liên quan đến các vụ lừa đảo.

Các Khuyến Cáo Đối Với Người Dùng

SEAL đã ghi nhận một chiến dịch rộng lớn hơn vào tháng 4 và cho biết họ đã chặn hơn 356 URL quảng cáo độc hại trong vài tuần. Tập dữ liệu của họ chứa 17 trang web giả mạo Hyperliquid, chiếm khoảng 5% trong số 352 mục được bao gồm trong phân tích thương hiệu của họ.

Nhóm an ninh cho biết các kẻ tấn công sử dụng tài khoản quảng cáo đã bị hack hoặc mua bất hợp pháp, cùng với việc che giấu và nhận diện dấu vân tay để tránh các kiểm tra tự động. Một số chiến dịch đặt các trang Google có vẻ vô hại trước nội dung độc hại được cung cấp qua các khung phụ.

SEAL khuyên người dùng tiền điện tử nên tránh truy cập các ứng dụng tiền điện tử thông qua Tìm kiếm Google và thay vào đó sử dụng các dấu trang đã được xác minh. Mô hình này đã tạo ra các khoản lỗ được báo cáo khác. Như crypto.news đã báo cáo trước đó, quảng cáo giả mạo Uniswap đã liên quan đến ít nhất 400.000 USD trong các vụ trộm vào tháng 5.

SEAL đã tính toán riêng 1,27 triệu USD trong các khoản lỗ đã được xác nhận và không có nguồn gốc liên quan đến các quảng cáo độc hại nghi ngờ trên Google từ ngày 13 tháng 3 đến ngày 30 tháng 3.

Kết Luận

Trong một tin tức liên quan, một người dùng Trezor đã báo cáo mất tiền sau khi nhấp vào một kết quả lừa đảo được tài trợ vào đầu tháng này. Trezor sau đó đã cảnh báo khách hàng rằng các kết quả tìm kiếm được tài trợ có thể bắt chước trang web chính thức của họ và không nên tự động được tin tưởng.

Không có bằng chứng nào cho thấy blockchain hoặc giao thức giao dịch của Hyperliquid đã bị xâm phạm. Cuộc tấn công được báo cáo dường như đã nhắm vào người dùng trước khi họ tương tác với nền tảng hợp pháp bằng cách hướng nạn nhân đến một trang web giả mạo. Đây là một suy luận từ các báo cáo an ninh có sẵn, chứ không phải là một phát hiện của Hyperliquid.

Tài liệu hỗ trợ chính thức của Hyperliquid đã cảnh báo người dùng kiểm tra các URL trang web hoàn chỉnh, vì những kẻ lừa đảo thường sử dụng các miền trông giống nhau. Hướng dẫn hỗ trợ của họ cũng cho biết các giao dịch không được ủy quyền, quỹ bị thiếu hoặc thay đổi multisig không xác định có thể chỉ ra rằng một ví đã bị xâm phạm.

Google đã đình chỉ nhà quảng cáo được xác định trong báo cáo, trong khi ba địa chỉ nhận vẫn có thể theo dõi công khai trên chuỗi. Không có cuộc điều tra thực thi pháp luật hoặc phục hồi tài sản nào liên quan đến khoản lỗ cụ thể này đã được công bố công khai tính đến ngày 14 tháng 8.

Sự phát triển có thể xác minh tiếp theo sẽ là sự di chuyển từ các ví nhận hoặc xác định một sàn giao dịch, cầu nối hoặc dịch vụ khác mà các nhà điều tra có thể tìm kiếm thêm thông tin. Hiện tại, khoản lỗ khoảng 550.000 USD được hỗ trợ bởi các chuyển khoản trên chuỗi được báo cáo, trong khi tuyên bố rằng một quảng cáo Google đã gây ra vụ trộm vẫn được quy cho Darcy của FlashRescue.