加密新闻

14.08.2026
11:11

通过Google Ads进行的钓鱼攻击:Hyperliquid交易员损失55万美元USDC

SCAM 2

去中心化金融的又一位受害者:Hyperliquid 协议的用户损失了约 55 万美元的 USDC 稳定币。原因是点击了一条伪装成谷歌搜索引擎广告的钓鱼链接。这一事件再次凸显了即使是经验丰富的交易员,在面对社会工程学和恶意广告时也显得脆弱不堪。

诈骗手段是通过一个视觉上完全复制 Hyperliquid 界面的假网站实施的。该交易员可能是在通过搜索引擎寻找官方资源时,点击了赞助链接而没有察觉异常。在进入虚假平台并尝试与之交互(例如连接钱包或授权)后,攻击者便获得了资金访问权限,并瞬间转走了全部金额。

值得注意的是,此类攻击正变得越来越复杂。攻击者积极购买 Google Ads 中的广告位,以推广那些乍一看与原始域名难以区分的恶意域名。对于 DeFi 用户而言,这意味着即使直接按协议名称搜索,如果不手动核对 URL 地址,也无法保证安全。

损失 55 万美元并非孤例,而是日益增长趋势的一部分。近几个月来,业内已记录多起类似事件,通过搜索引擎推广的钓鱼网站导致了重大财务损失。尤其容易中招的是那些依赖地址自动填充或未使用硬件钱包验证交易的用户。

分析结论:这一案例严厉提醒我们,在加密货币环境中,安全始于基本习惯。始终检查域名,为常用网站使用书签,切勿将钱包连接到未知界面。搜索引擎中的广告是战场,信任可能让你付出全部身家。