
Клиенты децентрализованной торговой площадки Hyperliquid стали жертвами масштабной кампании по социальной инженерии, потеряв в совокупности около 550 тысяч долларов. По информации Дарси Ари, сооснователя блокчейн-разведки FlashRescue, злоумышленники эксплуатировали доверие пользователей к поисковым системам, закупив платное продвижение в Google. Рекламные баннеры вели на искусно замаскированный фишинговый ресурс, который внешне полностью копировал интерфейс легитимного сервиса для торговли токенизированными активами.
В ходе расследования эксперт идентифицировал три ключевых кошелька, на которых оседали похищенные средства:
- 0x98b2761559A348968C994D9856dCfc96B6f13C55
- 0x93b6B24DC6E6a1D5d72399e3A35498c4DbA1d6D1
- 0x6fE314fD4CF845f35fc461eD98e2FB8d9356B566
Данные ончейн-агрегатора Arkham Intelligence подтверждают активность хакеров: примерно за 12 часов до публикации отчета на этих адресах были зафиксированы три крупных транзакции в стейблкоинах USDC на сумму 27 501, 82 503 и 440 015 долларов соответственно. При этом Ари делает важную оговорку: «голые» данные блокчейна не раскрывают точную механику компрометации аккаунтов и не позволяют со стопроцентной уверенностью утверждать, что все эти переводы стали следствием исключительно данной рекламной кампании.
Представитель FlashRescue в очередной раз призвал криптосообщество к параноидальной бдительности, подчеркнув, что компрометация топа поисковой выдачи Google стала для индустрии системной проблемой. Инцидент с Hyperliquid — лишь один из множества эпизодов нарастающей волны киберпреступлений.
Статистика последних месяцев звучит как сводка с фронта: буквально на днях аналитики Scam Sniffer зафиксировали молниеносную кражу 25,6 млн долларов у крупного инвестора, чьи счета были опустошены всего за 15 минут. В июле неизвестный трейдер лишился 999 999 USDT, подписав вредоносное разрешение в сети Ethereum. Показательно, что автоматизированный скрипт хакеров даже самостоятельно скорректировал сумму вывода в меньшую сторону, когда первая транзакция не прошла из-за нехватки баланса. А в конце мая жертвой аналогичного SEO-мошенничества стали пользователи Uniswap: тогда через поддельный сайт-клон, агрессивно продвигаемый в поиске Google, у инвесторов похитили более 400 тысяч долларов.
Нет похожих публикаций.