加密新闻

14.08.2026
11:31

通过Google Ads进行的钓鱼攻击:Hyperliquid交易者损失55万美元USDC

SCAM 2

老话再次得到验证:即使是经验丰富的加密货币市场参与者,也可能成为精心策划的骗局的受害者。这一次,受害者是一位积极使用去中心化交易所Hyperliquid的交易者。他因点击了谷歌搜索引擎中广告链接,损失了约55万美元的USDC稳定币。

攻击机制是经典的,但破坏力丝毫不减。不法分子在Google Ads中投放了付费广告,当用户搜索与Hyperliquid相关的关键词时,该广告便会出现在搜索结果中。链接指向一个钓鱼网站,几乎完美地复制了原始DEX的界面。用户未察觉异常,与假冒平台进行了交互,从而使诈骗者得以控制其资金。

这一事件揭示了一个系统性问题:包括谷歌在内的广告平台,仍然是安全链条中的薄弱环节。尽管声称有审核机制,恶意广告仍不断出现,其创建者使用复杂的方法绕过过滤器,包括地理定位和快速更换域名。

对于DeFi协议的用户来说,这一案例是一个严峻的提醒,必须从根本上改变使用习惯。切勿点击广告链接,即使它们看起来真实可信。始终在浏览器中手动输入交易所地址或使用书签,在连接钱包前检查域名。采用需要强制确认交易的硬件钱包,并使用独立的浏览器进行加密货币操作,可以成为抵御此类威胁的额外屏障。

我的专业见解: 这一案例并非个例,而是加密货币行业“广告钓鱼”日益增长趋势的一部分。近几个月来,我观察到此类攻击的数量增加了30-40%。在大型搜索引擎巨头实施更严格的广告主验证机制之前,用户只能依靠自身的警惕性。花时间配置安全设置,否则你可能会把钱投进骗子的钱包。