Bir Hyperliquid kullanıcısı, protokolü taklit eden bir sahte siteye yönlendiren ücretli bir Google arama reklamına tıkladıktan sonra yaklaşık $550,000 USDC kaybetti. Dijital varlık izleme firması FlashRescue'ın kurucu ortağı Darcy, mağdurun cüzdanından saldırgan kontrolünde olduğunu tespit ettiği adreslere yapılan üç transferi gösteren zincir üstü veriler paylaştı. Google, kampanyanın arkasındaki reklamvereni askıya aldığını doğruladı ve gerekçe olarak politikaya aykırı reklamların yayına girmeden önce %99'unu engelleme politikasını gösterdi.
Neden önemli
Bu akış yeni değil. Ücretli arama reklamları en azından 2020'den bu yana kripto arayüzlerini taklit ediyor; o dönemde Balancer ve Uniswap için hazırlanan sahte sayfalar, özel anahtarları ve kötü amaçlı cüzdan onaylarını ele geçirmek için kullanılmıştı. Tekrarlayan bu kalıp, yüksek TVL'li protokoller için en ucuz saldırı vektörünün çoğu zaman protokolü kırmak değil, kullanıcıyı erişimi kendi eliyle vermesine ikna etmek olduğunu ortaya koyuyor. Sadece Nisan ayında kripto güvenlik kâr amacı gütmeyen kuruluşu SEAL, birkaçı Hyperliquid'i taklit eden 356 kötü amaçlı Google reklam URL'sini engellediğini ve her reklamveren hesabını askıya alınması için Google'a bildirdiğini söyledi.
Piyasa etkisi
Bu rakam Hyperliquid'deki milyarlarca dolarlık TVL'ye kıyasla küçük görünse de, maruz kalınan risk yapısal nitelikte. SEAL'a göre dolandırıcılar, Ethereum ve Solana üzerindeki yüksek TVL'li hedefler arasında sistematik olarak dönüyor; bunlar arasında Jupiter, Raydium ve Pump.fun da yer alıyor. Saldırganlar genellikle ele geçirilmiş veya yasadışı yollarla satın alınmış reklamveren hesaplarını kullanıyor, bu sayede bir reklam ilk kurbanını bulmadan yalnızca dakikalar aktif kalabiliyor; yüksek değerli kayıplar, kaldırma hızından bağımsız olarak bu ısrarcılığı besliyor. Hyperliquid üzerinden büyük işlem yönlendiren traderlar için çıkarım, protokolün resmi alan adını yer imlerine eklemek ve arama sonucu sayfasındaki her bağlantıyı şüpheli kabul etmektir.
Sıkça sorulan sorular
-
Hyperliquid kullanıcısı $550,000'ı nasıl kaybetti?
Ücretli bir Google arama reklamı kullanıcıyı Hyperliquid'i taklit eden sahte bir siteye yönlendirdi. Kullanıcı kötü amaçlı bir işlemi imzaladı ve yaklaşık $550,000 USDC, zincir üstü üç transferle saldırgan kontrolündeki adreslere taşındı.
-
Kimlik avı taktiğini kim doğruladı?
Dijital varlık izleme firması FlashRescue'ın kurucu ortağı Darcy, transferleri gösteren zincir üstü verileri paylaştı. Google, kampanyanın arkasındaki reklamvereni askıya aldığını söyledi.
-
Bu kimlik avı taktiği Hyperliquid'i ne sıklıkla hedef alıyor?
Kripto güvenlik kâr amacı gütmeyen kuruluşu SEAL, Nisan ayında, birkaçı Hyperliquid'i taklit eden 356 kötü amaçlı Google reklam URL'sini engellediğini söyledi. Hyperliquid, yorum talebine anında yanıt vermedi.
-
Ücretli Google reklamları neden sürekli bir kripto kimlik avı vektörü?
Dolandırıcılar, Ethereum ve Solana üzerindeki yüksek TVL'li protokolleri taklit eden arama reklamları satın alıyor; bunlar arasında Hyperliquid, Jupiter, Raydium ve Pump.fun da bulunuyor. Reklamlar bazen ilk kurbanlarını bulmadan yalnızca dakikalar aktif kalabiliyor ve yüksek değerli kayıplar saldırganları yenilerini…
-
Hyperliquid trader'ları bundan kaçınmak için ne yapmalı?
Protokolün resmi alan adını yer imlerine ekleyin ve arama sonucu sayfasındaki her bağlantıyı şüpheli kabul edin. Aramaya dayalı keşif yapısal olarak zayıf olduğundan sonuç sayfasını devre dışı bırakan her yol saldırı yüzeyini daraltır.
TheBlock