14.08.2026
10:28
谷歌钓鱼攻击致Hyperliquid交易者损失55万美元:虚假链接如何窃取加密资产
恶意行为者再次证明,即使是经验丰富的去中心化平台用户也无法免受损失。这一次,Hyperliquid交易员成为诈骗计划的受害者,损失了约55万美元的USDC稳定币。事件发生在用户点击了谷歌搜索结果中投放的钓鱼广告之后。
该链接指向一个虚假的网站资源,其视觉上完全模仿了去中心化交易所Hyperliquid的界面。受害者没有察觉到异常,与该网站进行了交互,并授予了对其资金的访问权限。结果,恶意行为者瞬间从钱包中提取了所有资产,使交易员的余额归零。
该骗局如何运作及其危险性
通过搜索引擎广告进行钓鱼是加密货币行业中最阴险的威胁之一。诈骗者付费投放广告,这些广告出现在搜索结果顶部,伪装成热门服务的官方网站。用户往往不会仔细检查URL地址,尤其是当页面看起来非常逼真时。就Hyperliquid而言,虚假网站被复制得如此精细,以至于即使是经验丰富的交易员也没有注意到差异。
需要强调的是,此类攻击不需要黑客具备复杂的技术技能。他们使用标准工具创建网站克隆,并购买广告以吸引流量。对加密货币行业来说,这是一个系统性问题:用户完全控制自己资金的去中心化平台,在面对社会工程学时尤其脆弱。
专家分析与社区教训
这一案例再次提醒我们,DeFi的安全性始于基本的安全习惯。切勿点击广告中的链接,即使它们看起来是官方的。始终在浏览器中手动输入平台地址,或使用预先保存的书签。此外,应使用硬件钱包和双因素认证以提供额外保护。
我的专业建议是:如果您在DEX平台上积极交易,请花时间设置安全的工作流程。通过DNS查询验证域名,使用阻止钓鱼网站的扩展程序,并且如果对交易合法性不确定,切勿签署交易。55万美元的损失本可以通过简单的URL检查来避免——这对整个社区来说是一个痛苦但重要的教训。