加密新闻

14.08.2026
09:26

通过Google广告进行的钓鱼攻击:Hyperliquid交易员在虚假交易所损失55万美元

SCAM 2

又一位去中心化金融的受害者损失了巨额资金——约55万美元的USDC。这起事件发生在Hyperliquid的一位用户身上,他成为了一场伪装成谷歌搜索引擎广告的钓鱼攻击的受害者。

骗局是如何运作的

攻击者在谷歌广告中投放了一条广告,指向一个在视觉上复制了热门DEX平台界面的虚假网站。受害者没有察觉异常,点击了链接,与伪造的界面进行了交互,最终泄露了自己资金的访问权限。随后,攻击者迅速从交易者的钱包中转移了资产。

这起事件并非个例。诈骗者越来越频繁地利用搜索引擎中的付费广告来推广虚假的加密货币平台。这种策略使他们能够绕过传统的过滤机制,出现在搜索结果的前列,从而给用户造成一种虚假的合法感。

给加密社区的教训

这起事件凸显了核实域名以及使用来自可信来源的官方链接的极端重要性。即使网站看起来完美无瑕,并且出现在搜索结果的第一页,这也不能保证其真实性。对于使用DEX平台,我强烈建议使用浏览器书签或项目官方文档中的直接链接,同时检查URL是否存在与原始地址的细微差异。

此外,还应考虑使用硬件钱包以及额外的安全层级,例如多重签名或地址白名单。在DeFi世界中,用户完全掌控自己的资产,一次失误就可能让全部存款付诸东流。

我的分析:这起事件再次提醒我们,人为因素仍然是加密安全中最薄弱的环节。在行业为广告平台引入更严格的验证机制之前,此类攻击将继续发生。投资者应保持最大程度的谨慎,并在签署交易前始终仔细核查每一个细节。