Клієнти Hyperliquid втратили $550 000 через шахрайську рекламу в Google

Користувачі децентралізованої платформи Hyperliquid втратили приблизно 550 000 доларів США внаслідок фішингової атаки, яку шахраї організували через платні оголошення в Google. Про атаку повідомив співзасновник компанії FlashRescue Дарсі Арі (DarcyAri).

Як з’ясував блокчейн-дослідник, зловмисники запустили платну рекламну кампанію в Google, націлену на клієнтів Hyperliquid — псевдоплатформа маскувалася під майданчик для торгівлі токенізованими активами. Співзасновник FlashRescue назвав пов’язані з атакою адреси гаманців:

  • 0x98b2761559A348968C994D9856dCfc96B6f13C55;
  • 0x93b6B24DC6E6a1D5d72399e3A35498c4DbA1d6D1;
  • 0x6fE314fD4CF845f35fc461eD98e2FB8d9356B566.

Згідно з даними аналітиків платформи Arkham Intelligence, перекази були зроблені приблизно за 12 годин до публікації Арі. Серед транзакцій — три перекази на великі суми: 27 501 USDC, 82 503 USDC та 440 015 USDC.

Самі по собі дані блокчейну не дозволяють однозначно встановити, яким чином кошти потрапили до зловмисників і чи всі перекази пов’язані з жертвами однієї й тієї ж атаки. Дарсі Арі закликав клієнтів Hyperliquid уважніше ставитися до захисту акаунтів та активів і нагадав, що випадки фішингу з використанням платної реклами в Google трапляються регулярно.

Днями зловмисники вивели з гаманців невідомого криптоінвестора активи на 25,6 млн доларів за 15 хвилин. За даними Scam Sniffer, криптоінвестор став жертвою цілеспрямованої фішингової атаки. У липні інший криптоінвестор втратив 999 999 USDT, підписавши фішинговий дозвіл на використання токена в мережі Ефіріуму. Автоматизований скрипт зловмисників намагався вивести близько 1 млн доларів, але потім скоригував суму після того, як перша транзакція не пройшла.

Наприкінці травня невідомі викрали понад 400 000 доларів через сайт, схожий на сторінку децентралізованої біржі Uniswap. Зловмисники просували в пошуковій видачі Google ресурс, який зовні практично не відрізнявся від сайту Uniswap.

7 серпня виробник апаратних гаманців Trezor заявив про зростання кількості підроблених сайтів, які маскуються під його бренд. Деякі ресурсів з’являлися в рекомендаціях пошуку Google. А буквально напередодні команда Trezor повідомила про крадіжку персональних даних майже 14 000 користувачів і закликала готуватися до нової хвилі фішингу.

Оригінал статті: cryptocurrency.tech

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *