损失约55万枚USDC,一用户点击Google赞助广告进入假冒Hyperliquid网站
2026-08-24
53 次阅读
RSS订阅
- 用户点击谷歌赞助广告进入假冒Hyperliquid网站,损失约55万USDC
- 盗窃使用了与Inferno相关的Telegram推广盗币服务,提供恶意脚本和自动盗窃功能
- 钓鱼团伙通过购买广告部署伪造入口,后台自动分割被盗资金
主要结论:一名用户在点击了一个谷歌赞助的广告后,损失了约550,000 USDC,该广告引导至一个伪造的Hyperliquid网站。此次盗窃利用了与Inferno相关的“盗币”服务,这些服务在Telegram上推广,提供恶意脚本、自动盗窃、跨链提现和自动分割;钓鱼团伙购买广告,部署伪造入口,提供最终接收地址,后台自动分割被盗资金。
📰 来源:techflowpost
💬 引用锚点
钓鱼攻击通过购买Google赞助广告引导用户进入伪造网站,成为窃取加密资产的新型入口。
盗币服务已形成完整产业链,提供恶意脚本、自动盗窃和跨链资金分割等一站式工具。
攻击链条分工明确,钓鱼团伙负责广告购买和伪造部署,盗币服务方提供技术支撑和接收地址。
💡 一句话定义:
用户点击Google虚假广告进入假冒Hyperliquid平台,导致约55万USDC被盗。
📈 核心数据:
- 损失金额约为550,000枚USDC,通过伪造广告引流实施诈骗。
- 此次攻击使用了与Inferno相关的“盗币”服务,并提供恶意脚本和自动跨链提现工具。
- 钓鱼团伙通过Telegram推广服务,并自动分割并转移被盗资金至最终接收地址。
🧭 快速步骤:
- 谨慎验证广告来源,避免点击非官方或可疑链接。
- 检查网站域名是否与官方Hyperliquid一致,防范钓鱼诈骗。
- 启用双重身份验证(2FA)以保护账户安全,减少被盗风险。
常见问题
用户是如何损失55万USDC的?▼
一名用户点击了Google赞助的虚假广告,该广告将其引导至一个伪造的Hyperliquid网站。用户在假冒网站上进行操作后,资金被盗。
这次钓鱼攻击利用了哪些技术和服务?▼
攻击团伙使用了名为Inferno的'盗币'服务,这些服务在Telegram上推广,提供恶意脚本、自动盗窃工具、跨链提现功能以及自动分割资金的技术手段。
钓鱼团伙是如何分工合作的?▼
团伙成员购买Google广告以吸引受害者,部署伪造网站入口,提供最终接收地址,并在后台自动将被盗资金分割,增加追踪难度。
用户如何识别和防范此类钓鱼攻击?▼
用户应仔细核对网站URL,确认是否为官方域名;不轻信搜索引擎中的赞助广告;通过官方渠道验证网站链接;使用硬件钱包等安全措施保护资产。
此类事件中搜索引擎广告扮演了什么角色?▼
搜索引擎广告成为攻击者的主要引流工具。犯罪分子通过购买关键字广告,将用户从正规搜索页面引导至精心设计的假冒网站,增加了事件的隐蔽性和危害性。
💬 评论 (0)
发表评论