Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Em outro episódio de golpes que ganhou as manchetes em 2026, um recente ataque de phishing teve como alvo específico os usuários do Hyperliquid, em vez de uma violação direta do protocolo do Hyperliquid.
De acordo com Darcy Ari, cofundador do FlashRescue, no dia 13 de agosto, os invasores usaram palavras-chave relacionadas ao Hyperliquid para comprar anúncios da Pesquisa Google.
Em segundo plano, o anúncio malicioso pode ter aparecido entre os principais resultados quando os usuários pesquisaram a plataforma, possivelmente se passando por um link oficial do Hyperliquid.
Depois disso, pelo menos um usuário foi direcionado a um site falso que imitava a plataforma genuína após clicar no anúncio.
Dito isso, o usuário parecia ter perdido 550.019 USDC, ou cerca de US$ 550.000. Depois disso, o dinheiro foi movido a três endereços blockchain que estavam supostamente conectados aos invasores.
Nesta transferência foram movimentados cerca de 440.015 USDC, 82.503 USDC e 27.501 USDC, respetivamente.


Para contextualizar, em vez de contar com uma violação tecnológica na Hyperliquid, o suposto ataque utilizou engenharia social.
Para induzir os usuários a conectar carteiras, autorizar transações maliciosas ou divulgar informações privadas, os invasores supostamente criaram um site falso do Hyperliquid e o anunciaram usando anúncios da Pesquisa Google.
Depois de obter acesso, os invasores conseguiram transferir dinheiro sem comprometer a plataforma confiável.
Foi relatado que o Google suspendeu o anunciante associado à campanha. Bem, esta não é a primeira vez que ocorre um ataque de criptografia de phishing baseado em anúncios de pesquisa.
Dado o aumento de tais fraudes, a Security Alliance (SEAL) descoberto anteriormente mais de 356 URLs de publicidade maliciosos direcionados a carteiras e plataformas de criptomoedas.
Isso ocorre no momento em que a empresa sul-coreana de segurança cibernética Genians informou que Kimsuky, um coletivo de hackers com ligações com a Coreia do Norte, está supostamente incorporando ferramentas de IA diretamente em sua infraestrutura de ataque cibernético.
A ação pode permitir que Kimsuky automatize e dimensione certos aspectos de seus ataques, incluindo pesquisa de alvos, criação de conteúdo de phishing, análise de informações e suporte para outras fases de operações cibernéticas.