پلتفرم معاملاتی داراییهای دیجیتال Hyperliquid، کاربران خود را از طریق تبلیغات جعلی اسپانسر در نتایج جستجوی گوگل به سایتهای فیشینگ هدایت کرده و حدود ۵۵۰ هزار دلار (تقریباً ۵۵۰ هزار و ۱۹ USDC) از داراییهای آنها را به سرقت برده است.
ترجمه به زبان ژاپنی:
حادثه فیشینگ تبلیغات پولی گوگل Hyperliquid منجر به خسارت حدود ۵۵۰ هزار دلار شده است. آدرس مهاجم: 0x98b2761559A3...
طبق نتایج تحقیقی که دارسی، یکی از بنیانگذاران FlashRescue (تحلیل امنیتی) در تاریخ ۱۳ اوت ۲۰۲۶ منتشر کرده است، انتقال غیرقانونی وجوه در سه آدرس بلاکچین مختلف انجام شده است.
جزئیات انتقال به شرح زیر است: حدود ۴۴۰ هزار و ۱۵ USDC، ۸۲ هزار و ۵۰۳ USDC و ۲۷ هزار و ۵۰۱ USDC. دادههای موجود در بلاکچین به وضوح انتقال وجوه را تأیید میکند، اما در مورد اینکه تبلیغات فیشینگ بهطور مستقیم عامل این حادثه بوده است، این موضوع بر اساس تحلیلهای پیگیری محققان امنیتی و گزارشهای قربانیان است.
طبق تحلیلهای سازمان امنیتی SEAL (Security Alliance)، مهاجمان از روشهای پیچیدهای برای دور زدن تأییدیههای امنیتی قانونی استفاده میکنند.
آنها علاوه بر سوءاستفاده از حسابهای تبلیغکننده تأیید شده که بهطور غیرقانونی بهدست آمدهاند، از تکنیکهای cloaking (تغییر محتوای نمایش داده شده بر اساس ویژگیهای بازدیدکنندگان) استفاده میکنند. همچنین، صفحات مرتبط با گوگل را بهعنوان صفحه اولیه نمایش داده و درون آن فریمهای مخرب را بارگذاری میکنند.
SEAL از مدتها پیش نسبت به تهدیدات مرتبط با این پلتفرم هشدار داده و از ۳۵۶ URL تبلیغاتی خطرناک شناسایی شده، ۱۷ مورد به Hyperliquid مربوط بوده است. خسارات ناشی از روشهای مشابه در پروژههای دیگر نیز در حال افزایش است و در نیمه دوم ماه مارس، بیش از ۱.۲۷ میلیون دلار (تقریباً ۲ میلیارد ین) خسارت ثبت شده است. همچنین، در گذشته موارد مشابهی از فیشینگ که کاربران Uniswap و Trezor را هدف قرار داده بودند، گزارش شده است.
در پاسخ به گزارشها، گوگل بلافاصله حساب کاربری تبلیغکننده مربوطه را متوقف کرد. این شرکت بر عزم خود برای مقابله با تبلیغات غیرقانونی تأکید کرده و گزارش داده است که در سال گذشته بیش از ۸.۳ میلیارد تبلیغ مشکلدار را حذف و بیش از ۴ میلیون حساب را مسدود کرده است.
در مورد این حادثه، هیچ نشانهای از حمله به قراردادهای هوشمند یا زیرساختهای Hyperliquid مشاهده نشده است. ریشه تهدید در این است که کاربران قبل از رسیدن به خدمات قانونی به سایتهای جعلی هدایت میشوند.
برای جلوگیری از خسارت، به کاربران داراییهای دیجیتال توصیه میشود که به تبلیغات موتورهای جستجو بهراحتی اعتماد نکنند و از طریق بوکمارکهای صحیحی که قبلاً ذخیره کردهاند، به سایتها دسترسی پیدا کنند. همچنین، باید از امضای درخواستهای مشکوک برای تراکنشها خودداری کرده و به دقت رشته URL را بررسی کنند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























