加密新闻

14.08.2026
10:07

交易员因谷歌钓鱼广告损失55万美元

Hyperliquid平台上发生了一起重大资金损失事件:一名交易员在点击了Google广告结果中的恶意链接后,损失了约55万美元的USDC。这起事件再次表明,即使是经验丰富的去中心化交易所用户,面对经典的社会工程学手段仍然脆弱不堪。

攻击机制

攻击者创建了一个完全模仿Hyperliquid界面的虚假网站。钓鱼广告被放置在Google搜索结果中,使其看起来具有合法性。受害者信任了该资源的外观,与界面进行了交互,随后资金被自动转移到攻击者的钱包中。

此类骗局在加密货币行业并非新鲜事,但其有效性仍在不断上升。攻击者积极利用付费广告推广恶意域名,而用户往往在连接钱包或确认交易前没有检查URL地址。

对DeFi用户的启示

这一事件凸显了域名验证和使用带有额外确认层级的硬件钱包的至关重要性。即使是从搜索引擎点击链接进入,也必须手动检查网站地址,同时关注SSL证书和域名历史。

对于像Hyperliquid这样面向高级交易者的平台来说,这起事件是一个信号,需要加强教育措施并引入更严格的可疑行为预警机制。

我的评论:55万美元的损失是一个痛苦但具有警示意义的教训。在DeFi环境中,责任完全由用户承担,钓鱼仍然是风险被低估最严重的问题之一。我建议所有交易者养成“双重检查”的习惯:绝不点击广告链接,并始终手动将关键域名保存在浏览器书签中。