Клиенты Hyperliquid потеряли $550 000 из‑за рекламы в Google

Пользователи децентрализованной платформы Hyperliquid лишились примерно $550 000 в результате фишинговой атаки, которую мошенники организовали через платные объявления в Google. Об атаке сообщил соучредитель компании FlashRescue Дарси Ари (DarcyAri).  

Как выяснил блокчейн-исследователь, злоумышленники запустили платную рекламную кампанию в Google, нацеленную на клиентов Hyperliquid — псевдоплатформа маскировалась под площадку для торговли токенизированными активами. Сооснователь FlashRescue назвал связанные с атакой адреса кошельков: 

  • 0x98b2761559A348968C994D9856dCfc96B6f13C55;

  • 0x93b6B24DC6E6a1D5d72399e3A35498c4DbA1d6D1;

  • 0x6fE314fD4CF845f35fc461eD98e2FB8d9356B566.

Согласно данным аналитиков платформы Arkham Intelligence, переводы были сделаны примерно за 12 часов до публикации Ари. Среди транзакций — три перевода на крупные суммы: 27501 USDC, 82503 USDC и 440015 USDC. 

Сами по себе данные блокчейна не позволяют однозначно установить, каким образом средства попали к злоумышленникам и все ли переводы связаны с жертвами одной и той же атаки. Дарси Ари призвал клиентов Hyperliquid внимательнее относиться к защите аккаунтов и активов и напомнил, что случаи фишинга с использованием платной рекламы в Google происходят регулярно.  

На днях злоумышленники вывели с кошельков неизвестного криптоинвестора активы на $25,6 млн за 15 минут. По данным Scam Sniffer, криптоинвестор стал жертвой целенаправленной фишинговой атаки. В июле другой криптоинвестор потерял 999999 USDT, подписав фишинговое разрешение на использование токена в сети Эфириума. Автоматизированный скрипт злоумышленников пытался вывести около $1 млн, но затем скорректировал сумму после того, как первая транзакция не прошла.  

В конце мая неизвестные похитили более $400000 через сайт, похожий на страницу децентрализованной биржи Uniswap. Злоумышленники продвигали в поисковой выдаче Google ресурс, который внешне практически не отличался от сайта Uniswap. 

7 августа производитель аппаратных кошельков Trezor заявил о росте числа поддельных сайтов, маскирующихся под его бренд. Некоторые ресурсов появлялись в рекомендациях поиска Google. А буквально накануне команда Trezor сообщила о краже персональных данных почти 14 000 пользователей и призвала готовится к новой волне фишинга.  

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Рост биткоина остановился? Что происходит с крипторынком

После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…

4 недели ago

Хакеры Lazarus переместили биткоины стоимостью $19,4 млн

Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…

4 недели ago

Владельцы iPhone не смогут пользоваться цифровым рублем — «Ведомости»

Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…

4 недели ago

Протокол Moonwell после взлома потерял более $8,7 млн

Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…

1 месяц ago

В сети Lightning для Биткоина нашли критические уязвимости

Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…

1 месяц ago

Больше половины американцев не хотят копить на пенсию в криптовалютах — опрос

53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…

1 месяц ago