导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

虚假Hyperliquid谷歌广告关联Inferno drainer,窃取55万USDC

一名Hyperliquid用户因点击谷歌赞助广告进入伪造的去中心化交易平台网站,损失约550,000 USDC。区块链安全公司Salus在8月24日的X帖子中表示,该盗窃发生于8月13日,涉及通过付费谷歌搜索结果推广的假冒Hyperliquid网站。

Salus追踪被盗资金并审查页面后端基础设施后,将该行动关联到与Inferno相关的专业drainer即服务网络。其卧底调查发现,该服务通过Telegram账号@AngelFernoOwner招揽客户,提供恶意脚本、管理面板、审批命令生成、一次性合约部署、自动吸干、跨链提现、代币兑换和资金整合等工具,并支持“自动分润”。

在Hyperliquid案例中,钓鱼团伙负责购买广告、部署仿冒入口和提供收款地址;受害者授权恶意交易后,后端自动分账:地址0x98b276…13C55获80%,0x93b6B2…1d6D1获15%,0x6fE314…B566获5%,0x9bcd…9104a执行吸干。约550,019 USDC分三笔转入攻击者控制地址。谷歌事后封禁了相关广告主。

Salus称,关联该基础设施的团体在多起钓鱼事件中总损失约5274万美元,包括2025年9月UXLINK钓鱼盗取约4320万美元UXLINK、2026年4月CoW.fi域名劫持致31.6万USDC损失,以及2026年7月假DApp盗取999,999 USDT等。Salus已将证据和高风险地址提交相关组织进行风险标记与协同处置。