暗號資產交易平台Hyperliquid的用戶,透過在Google搜尋結果中顯示的假贊助廣告,被誘導至釣魚網站,損失約55萬美元(約55萬19 USDC)的資產。
根據安全分析公司FlashRescue的聯合創始人Darcy於2026年8月13日公佈的調查結果,不法資金的轉移分散至三個區塊鏈地址。
送金明細分別為約44萬15 USDC、8萬2503 USDC、2萬7501 USDC。雖然區塊鏈上的數據明確證實了資金的轉移,但釣魚廣告直接成為觸發因素的說法,則基於安全研究者的追蹤分析及受害者的報告。
根據安全組織SEAL的分析,攻擊者使用複雜的手法來避開正規的安全驗證。
除了濫用不法獲得的認證廣告主帳戶外,還引入了根據訪問者屬性改變顯示內容的隱藏技術。確認到的巧妙設計包括在安全的Google相關頁面中插入初始顯示,並在其內部調用惡意框架。
SEAL早已對該平台的假冒威脅保持警惕,確認的356個危險廣告URL中有17個與Hyperliquid相關。類似手法的受害事件在其他項目中也層出不窮,僅在3月下旬的短短半個月內就記錄了超過127萬美元(約2億日圓)的損失,過去還有針對Uniswap和Trezor用戶的類似釣魚事件被報告。
此外,Google在接到舉報後立即停止了相關廣告主的帳戶。該公司強調對不法廣告採取嚴格的應對措施,並報告去年已刪除超過83億條問題廣告,停止了超過400萬個帳戶。
針對此次事件,尚未確認Hyperliquid本身的智能合約或基礎設施受到攻擊的跡象。威脅的根本在於用戶在到達正規服務之前被誘導至假網站。
為了防止受害,暗號資產用戶被強烈建議不要輕易信任搜尋引擎的廣告位,應透過事先保存的正確書籤進行訪問。此外,應避免對可疑的交易請求進行簽名,並要求對URL的字串進行仔細檢查以保持警惕。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。













![[幣圈投資指標 xRev ①] 營收倍數(xRev)的定義與 PUMP·AERO 案例](/public-static/10_5acc261b9b.png?format=avif)















![[專欄] 程式碼取代資產管理公司的時代...韓國的監管在哪裡?](/public-static/17_6433af618d.png?format=avif)