首頁LBank 新聞中心
Hyperliquid 用戶疑似因 Google 廣告詐騙損失 55 萬美元
hyperliquid-user-loses-550k-in-google-ad-scam
Hyperliquid 用戶疑似因 Google 廣告詐騙損失 55 萬美元
據報導,一名 Hyperliquid 使用者在資金轉移至三個據稱與攻擊者有關的地址後,損失了 550,019 枚 USDC。Google 在付費搜尋結果據稱將使用者導向釣魚網站後,已暫停該廣告主。SEAL 在最近針對加密貨幣應用程式與錢包的廣告活動中,封鎖了超過 356 個惡意廣告網址。Hyperliquid 文件提醒使用者務必核對完整網址,並將任何未知的錢包活動視為遭入侵跡象。鏈上轉帳可驗證資金流向,但無法單獨證明這些轉移是由 Google 廣告所致。
2026-08-14 來源:crypto.news

據 FlashRescue 共同創辦人 Darcy 表示,一名 Hyperliquid 用戶在 8 月 13 日與一個透過 Google 搜尋廣告推廣的網路釣魚網站互動後,似乎損失了約 55 萬美元的 USDC。

摘要
  • 據報導,一名 Hyperliquid 用戶在資金轉移至三個據稱與攻擊者相關的地址後,損失了 550,019 枚 USDC。
  • Google 已暫停涉事廣告商的服務,該付費搜尋結果據稱將用戶導向一個網路釣魚網站。
  • SEAL 在近期針對加密貨幣應用程式和錢包的攻擊活動中,已封鎖超過 356 個惡意廣告 URL。
  • Hyperliquid 文件警告用戶驗證完整 URL,並將未知錢包活動視為被盜用的跡象。
  • 鏈上轉帳證實了資金流動,但無法獨立證實 Google 廣告是導致這些流動的原因。

他的貼文指出了三個據稱由攻擊者控制的地址。

與此次報告交易相關的鏈上數據顯示,大約 550,019 枚 USDC 被分配到這三個地址。這些轉帳提供了資金流動的證據,但僅憑區塊鏈記錄無法確立受害者是如何受騙的。Darcy 將這次盜竊歸因於一個冒充 Hyperliquid 的 Google 付費廣告。GoPlus Security 隨後也在其警示中識別出了其中兩個相同的地址。

Hyperliquid 網路釣魚轉帳總計約 550,019 枚 USDC

據報導,此次交易將資金分成約 440,015 枚 USDC、82,503 枚 USDC 和 27,501 枚 USDC。這三個接收地址分別是 0x98b276…13C55、0x93b6B2…d6D1 和 0x6fE314…B566。

這些資金流動與 Darcy 估計的約 55 萬美元一致。然而,Google 廣告的因果關係目前依賴於研究人員的歸因和報導的受害者證據,而非區塊鏈本身。安全聯盟(Security Alliance,簡稱 SEAL)也同樣警告,將損失可靠地歸因於單個廣告需要直接的受害者證據和額外的受損指標。

Google 告訴 The Block,它已暫停與此次報導活動相關的廣告商。一位發言人表示,該公司「對詐騙零容忍」,並稱其系統在 2025 年運行前阻止了超過 99% 違反政策的廣告。Hyperliquid 沒有立即回應本刊的評論請求。

Google 自己的 2025 年廣告安全報告指出,去年它封鎖或移除了超過 83 億個廣告,並暫停了 2490 萬個廣告商帳戶。其中包括 6.02 億個與詐騙相關的廣告和 400 萬個帳戶。這些數字涵蓋了 Google 的全球執法情況,而非特指 Hyperliquid 案件。

SEAL 早在數月前就已追蹤到 Hyperliquid 冒充案例

SEAL 在四月記錄了這場更廣泛的活動,並表示在數週內已封鎖了超過 356 個惡意廣告 URL。其數據集包含了 17 個 Hyperliquid 冒充網站,約佔其品牌分類中 352 個條目的 5%。

該安全組織表示,攻擊者利用被駭或非法購買的已驗證廣告商帳戶,並結合偽裝(cloaking)和指紋識別(fingerprinting)技術來規避自動檢查。有些惡意活動會將看起來無害的 Google 託管頁面放置在透過次級框架傳送的惡意內容之前。SEAL 建議加密貨幣用戶避免透過 Google 搜尋存取加密貨幣應用程式,而應使用已驗證的書籤。

這種模式已導致其他報告的損失。據 crypto.news 先前報導,假冒的 Uniswap 廣告在五月與至少 40 萬美元的盜竊案有關。SEAL 獨立計算,在 3 月 13 日至 3 月 30 日期間,與可疑惡意 Google 廣告相關的已確認和未歸因損失達 127 萬美元。

在相關報導中,本月早些時候,一名 Trezor 用戶報告在點擊贊助的網路釣魚結果後損失了資金。Trezor 後來警告客戶,贊助搜尋結果可能會模仿其官方網站,不應自動信任。

未發現 Hyperliquid 協議遭到破壞

現有證據並未表明 Hyperliquid 的區塊鏈或交易協議本身遭到破壞。據報導,這次攻擊似乎是在用戶與合法平台互動之前,透過將受害者引導至冒充網站來針對用戶。這是根據現有的安全報告推斷,而非 Hyperliquid 的發現。

Hyperliquid 的官方支援文件已警告用戶要檢查完整的網站 URL,因為詐騙者會使用看起來相似的網域。其支援指南還指出,未經授權的交易、資金遺失或不明的多重簽名變更都可能表明錢包已被盜用。

接下來會發生什麼

Google 已暫停報告中指出的廣告商服務,而這三個接收地址在鏈上仍可公開追蹤。截至 8 月 14 日,在審查的來源中尚未公開宣布與此特定損失相關的任何執法調查或資產追回行動。

下一個可驗證的進展將是接收錢包的資金移動,或識別出交易所、橋接器或其他服務,調查人員可透過這些服務尋求更多資訊。目前,約 55 萬美元的損失由報告的鏈上轉帳所支持,而 Google 廣告導致盜竊的說法仍歸因於 FlashRescue 的 Darcy。