14.08.2026
09:47
通过Google的网络钓鱼攻击:Hyperliquid交易者损失55万美元USDC

去中心化金融又添一名受害者——Hyperliquid平台上的某位交易者损失了约55万美元的USDC稳定币。原因是通过谷歌搜索引擎中的广告投放启动的钓鱼骗局。
不法分子在谷歌搜索结果中投放了广告横幅,将用户引导至一个完全复制Hyperliquid界面的假冒网站。该网站外观与原始去中心化交易所毫无二致,令用户误入歧途。当交易者在虚假平台上连接钱包并完成一系列交易后,资金被立即转移至黑客控制的地址。
这一事件凸显了加密货币行业的一个系统性问题:包括谷歌在内的广告平台仍然是大规模钓鱼活动的渠道。尽管采取了审核措施,不法分子仍能通过复杂的链接伪装和网站克隆技术绕过过滤机制。
对于DeFi协议用户而言,这是一个警示信号。即使是经验丰富的交易者,如果不手动核验域名、不使用带额外交易验证功能的硬件钱包,也可能上当受骗。建议始终手动输入交易所地址、将其加入书签,并忽略搜索引擎中的广告。
我的评论:此类攻击是对DeFi生态系统信任的直接威胁。在平台引入更严格的保护机制(如通过DNS进行域名验证或集成反钓鱼服务)之前,用户仍是主要攻击目标。在连接钱包前务必检查URL——在广告网络无法有效过滤的情况下,这是唯一可靠的防线。