مطالب این بخش از سایر خبرگزاری‌ها جمع‌آوری شده است و صرفا جهت افزایش آگاهی شما قرار گرفته است و لزوما به معنای تایید آن توسط چنج‌کن نیست.

تبلیغ جعلی گوگل کاربر هایپرلیکوئید را فریب داد؛ ۵۵۰ هزار دلار از دست رفت

گزارش‌های اخیر دنیای ارز دیجیتال نشان می‌دهد که یکی از کاربران پلتفرم هایپرلیکوئید (Hyperliquid) در تاریخ ۲۲ مرداد، حدود ۵۵۰,۰۰۰ دلار از دارایی‌های استیبل کوین خود را در یک حمله فیشینگ از دست داده است.

این حادثه زمانی رخ داد که کاربر مذکور با یک وب‌سایت جعلی که از طریق سیستم تبلیغات گوگل (Google Ads) ترویج می‌شد، تعامل کرد. طبق بررسی‌های شرکت امنیتی فلش‌رسکیو (FlashRescue)، مهاجمان موفق شدند USDC موجود در کیف پول قربانی را به سه آدرس مجزا تحت کنترل خود منتقل کنند.

جزئیات شگرد کلاهبرداران در گوگل

تحلیلگران بلاک چین و شرکت گو پلاس سکیوریتی (GoPlus Security) تایید کرده‌اند که وجوه مسروقه به مبالغ ۴۴۰,۰۱۵، ۸۲,۵۰۳ و ۲۷,۵۰۱ واحد USDC تقسیم شده است. کلاهبرداران با استفاده از حساب‌های تبلیغاتی تایید شده یا هک شده و تکنیک‌های پنهان‌سازی (Cloaking)، موفق به دور زدن فیلترهای امنیتی گوگل می‌شوند. این روش باعث می‌شود وب‌سایت‌های جعلی در نتایج جست‌وجو، بالاتر از لینک‌های رسمی قرار بگیرند و کاربران ناآگاه را به دام بیندازند.

واکنش گوگل و توصیه‌های امنیتی

سخنگوی گوگل در واکنش به این خبر اعلام کرد که حساب تبلیغاتی مرتبط با این کمپین مخرب مسدود شده است. این شرکت مدعی است که در سال گذشته میلیاردها تبلیغ مخرب را متوقف کرده، اما همچنان برخی از این کمپین‌ها از لایه‌های امنیتی عبور می‌کنند. اتحاد امنیتی (SEAL) پیش از این گزارش داده بود که پلتفرم هایپرلیکوئید هدف ۵ درصد از کل سایت‌های فیشینگ شناسایی شده در کمپین‌های تبلیغاتی مخرب است.

کارشناسان امنیتی به کاربران ارز دیجیتال توصیه می‌کنند که هرگز از طریق نتایج جست‌وجوی گوگل به برنامه‌های غیرمتمرکز دسترسی پیدا نکنند. بهترین روش، استفاده از بوک‌مارک‌های تایید شده و بررسی دقیق آدرس وب‌سایت (URL) قبل از اتصال کیف پول است. شایان ذکر است که در این حادثه هیچ نفوذی به پروتکل اصلی هایپرلیکوئید صورت نگرفته و تنها لایه کاربری از طریق یک سایت جعلی هدف قرار گرفته است.