تبلیغ جعلی گوگل کاربر هایپرلیکوئید را فریب داد؛ ۵۵۰ هزار دلار از دست رفت
گزارشهای اخیر دنیای ارز دیجیتال نشان میدهد که یکی از کاربران پلتفرم هایپرلیکوئید (Hyperliquid) در تاریخ ۲۲ مرداد، حدود ۵۵۰,۰۰۰ دلار از داراییهای استیبل کوین خود را در یک حمله فیشینگ از دست داده است.
این حادثه زمانی رخ داد که کاربر مذکور با یک وبسایت جعلی که از طریق سیستم تبلیغات گوگل (Google Ads) ترویج میشد، تعامل کرد. طبق بررسیهای شرکت امنیتی فلشرسکیو (FlashRescue)، مهاجمان موفق شدند USDC موجود در کیف پول قربانی را به سه آدرس مجزا تحت کنترل خود منتقل کنند.
جزئیات شگرد کلاهبرداران در گوگل
تحلیلگران بلاک چین و شرکت گو پلاس سکیوریتی (GoPlus Security) تایید کردهاند که وجوه مسروقه به مبالغ ۴۴۰,۰۱۵، ۸۲,۵۰۳ و ۲۷,۵۰۱ واحد USDC تقسیم شده است. کلاهبرداران با استفاده از حسابهای تبلیغاتی تایید شده یا هک شده و تکنیکهای پنهانسازی (Cloaking)، موفق به دور زدن فیلترهای امنیتی گوگل میشوند. این روش باعث میشود وبسایتهای جعلی در نتایج جستوجو، بالاتر از لینکهای رسمی قرار بگیرند و کاربران ناآگاه را به دام بیندازند.
واکنش گوگل و توصیههای امنیتی
سخنگوی گوگل در واکنش به این خبر اعلام کرد که حساب تبلیغاتی مرتبط با این کمپین مخرب مسدود شده است. این شرکت مدعی است که در سال گذشته میلیاردها تبلیغ مخرب را متوقف کرده، اما همچنان برخی از این کمپینها از لایههای امنیتی عبور میکنند. اتحاد امنیتی (SEAL) پیش از این گزارش داده بود که پلتفرم هایپرلیکوئید هدف ۵ درصد از کل سایتهای فیشینگ شناسایی شده در کمپینهای تبلیغاتی مخرب است.
کارشناسان امنیتی به کاربران ارز دیجیتال توصیه میکنند که هرگز از طریق نتایج جستوجوی گوگل به برنامههای غیرمتمرکز دسترسی پیدا نکنند. بهترین روش، استفاده از بوکمارکهای تایید شده و بررسی دقیق آدرس وبسایت (URL) قبل از اتصال کیف پول است. شایان ذکر است که در این حادثه هیچ نفوذی به پروتکل اصلی هایپرلیکوئید صورت نگرفته و تنها لایه کاربری از طریق یک سایت جعلی هدف قرار گرفته است.

