暗号资产交易平台Hyperliquid的用户通过在Google搜索结果中显示的假赞助广告被引导至钓鱼网站,损失约55万美元(约合55万19 USDC)。
根据安全分析公司FlashRescue的联合创始人Darcy于2026年8月13日公布的调查结果,不法资金转移分散到三个区块链地址。
转账明细分别为约44万15 USDC、8万2503 USDC、2万7501 USDC。尽管区块链上的数据明确支持资金转移本身,但钓鱼广告直接引发此事件的说法则基于安全研究人员的追踪分析和受害者的报告。
根据安全组织SEAL的分析,攻击者使用复杂手法以规避正规安全验证。
除了滥用非法获取的认证广告主账户外,攻击者还采用了根据访问者属性改变显示内容的隐蔽技术。确认到在安全的Google相关页面中插入初始显示,并在内部调用恶意框架的巧妙机制。
SEAL早已警惕冒充该平台的威胁,确认的356个危险广告URL中有17个与Hyperliquid相关。类似手法造成的损失在其他项目中也频繁发生,仅在3月下旬的短短半个月内就记录了超过127万美元(约合2亿日元)的损失,过去还报告过针对Uniswap和Trezor用户的类似钓鱼事件。
此外,接到举报的Google立即暂停了相关广告主的账户。该公司强调对不法广告采取严格措施,报告称去年已删除超过83亿条问题广告,并暂停了超过400万个账户。
关于此次事件,Hyperliquid本身的智能合约和基础设施未发现受到攻击的痕迹。威胁的根本在于用户在到达正规服务之前被引导至假网站。
为防止受害,暗号资产用户被强烈建议不要轻易相信搜索引擎的广告位,而应通过事先保存的正确书签进行访问。此外,还应避免对可疑交易请求进行签名,并保持对URL字符串的仔细检查。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。









WEEX 本周市场前瞻,聚焦美联储 7 月会议纪要、美国 8 月 Flash PMI,以及 Fabrinet、Keysight、Analog Devices、Walmart 等关键事件,主线围绕“政策路径再定价 + AI 产业链财报验证 ”展开。


![[加密货币投资指标 xRev ①] 收入倍数(xRev)的定义及PUMP·AERO案例](/public-static/10_5acc261b9b.png?format=avif)















![[专栏] 代码取代资产管理公司的时代……韩国的监管在哪里?](/public-static/17_6433af618d.png?format=avif)

