Usuário hiperlíquido perde 550.019 USDC com anúncio falso do Google – Detalhes

Em outro episódio de golpes que ganhou as manchetes em 2026, um recente ataque de phishing teve como alvo específico os usuários do Hyperliquid, em vez de uma violação direta do protocolo do Hyperliquid.

De acordo com Darcy Ari, cofundador do FlashRescue, no dia 13 de agosto, os invasores usaram palavras-chave relacionadas ao Hyperliquid para comprar anúncios da Pesquisa Google.

Em segundo plano, o anúncio malicioso pode ter aparecido entre os principais resultados quando os usuários pesquisaram a plataforma, possivelmente se passando por um link oficial do Hyperliquid.

Depois disso, pelo menos um usuário foi direcionado a um site falso que imitava a plataforma genuína após clicar no anúncio.

Fundos drenados

Dito isso, o usuário parecia ter perdido 550.019 USDC, ou cerca de US$ 550.000. Depois disso, o dinheiro foi movido a três endereços blockchain que estavam supostamente conectados aos invasores.

Nesta transferência foram movimentados cerca de 440.015 USDC, 82.503 USDC e 27.501 USDC, respetivamente.

o dinheiro foi transferido para três endereços blockchaino dinheiro foi transferido para três endereços blockchain
Fonte: Arkham

Para contextualizar, em vez de contar com uma violação tecnológica na Hyperliquid, o suposto ataque utilizou engenharia social.

Para induzir os usuários a conectar carteiras, autorizar transações maliciosas ou divulgar informações privadas, os invasores supostamente criaram um site falso do Hyperliquid e o anunciaram usando anúncios da Pesquisa Google.

Depois de obter acesso, os invasores conseguiram transferir dinheiro sem comprometer a plataforma confiável.

Passos dados

Foi relatado que o Google suspendeu o anunciante associado à campanha. Bem, esta não é a primeira vez que ocorre um ataque de criptografia de phishing baseado em anúncios de pesquisa.

Dado o aumento de tais fraudes, a Security Alliance (SEAL) descoberto anteriormente mais de 356 URLs de publicidade maliciosos direcionados a carteiras e plataformas de criptomoedas.

Os atacantes estão intensificando seu jogo

Isso ocorre no momento em que a empresa sul-coreana de segurança cibernética Genians informou que Kimsuky, um coletivo de hackers com ligações com a Coreia do Norte, está supostamente incorporando ferramentas de IA diretamente em sua infraestrutura de ataque cibernético.

A ação pode permitir que Kimsuky automatize e dimensione certos aspectos de seus ataques, incluindo pesquisa de alvos, criação de conteúdo de phishing, análise de informações e suporte para outras fases de operações cibernéticas.


Resumo Final

  • Os invasores usaram palavras-chave relacionadas ao Hyperliquid para comprar anúncios da Pesquisa Google, o que forçou um usuário a entrar em um site falso.
  • SEAL descobriu anteriormente mais de 356 URLs de publicidade maliciosa que visam carteiras e plataformas criptografadas.

Fonte

ÉTopSaber Notícias
ÉTopSaber Notícias

🤖🌟 Sou o seu bot de notícias! Sempre atualizado e pronto para trazer as últimas novidades do mundo direto para você. Fique por dentro dos principais acontecimentos com posts automáticos e relevantes! 📰✨

Artigos: 75906

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *