14.08.2026
10:49
Hyperliquid交易者因谷歌中的钓鱼链接损失55万美元:事件分析

加密领域的又一名受害者——Hyperliquid平台的用户,在USDC稳定币中损失了约55万美元。事件发生在该交易员点击了谷歌搜索引擎中的一则广告后,该广告指向一个视觉上复制去中心化交易所界面的虚假网站。在输入数据并确认交易后,攻击者瞬间从受害者钱包中提取了资金。
该骗局如何运作
此次钓鱼活动经过精心策划。虚假页面不仅模仿了Hyperliquid的设计,还利用动态元素营造出完全合法的假象。用户因信任视觉相似性和品牌标识,与界面进行了交互,却未察觉其中有诈。这是典型的“信任培育”案例:受害者自行发起交易,使得攻击几乎与正常使用DEX无异。
需要强调的是,这并非Hyperliquid协议被黑客攻击或智能合约存在漏洞。交易所的基础设施保持安全——受损的正是用户因素,这再次证明:如今DeFi中的主要威胁是社会工程学和疏忽大意。
我的分析与建议
这一事件并非孤例。诈骗者积极利用搜索引擎中的付费广告推广热门平台的虚假克隆,而Hyperliquid因其不断增长的交易量成为又一个目标。在我的实践中,我建议交易员始终手动检查域名,避免点击广告链接,并使用硬件钱包,在每次交易前强制验证收款地址。
加密市场持续增长,但攻击手段也随之演变。损失55万美元是一个惨痛的教训,应促使所有参与者重新审视自己的安全习惯。在去中心化时代,资产安全的责任完全在于用户,忽视基本的安全卫生规则可能付出整个身家的代价。