在2026年又一引发关注的诈骗事件中,近期一起钓鱼攻击专门针对Hyperliquid用户,而非直接入侵Hyperliquid协议。据FlashRescue联合创始人Darcy Ari称,8月13日,攻击者使用与Hyperliquid相关的关键词购买谷歌搜索广告。
该恶意广告可能出现在用户搜索该平台时的置顶结果中,冒充官方Hyperliquid链接。至少一名用户点击广告后被引流至模仿真实平台的虚假网站。
资金损失方面,该用户似乎损失了550,019 USDC(约55万美元)。随后资金被转移至三个疑似与攻击者有关的区块链地址,分别转入约440,015 USDC、82,503 USDC和27,501 USDC。

来源:Arkham
需要说明的是,这起所谓攻击并未利用Hyperliquid的技术漏洞,而是使用社会工程学手段。攻击者制作虚假Hyperliquid网站并通过谷歌搜索广告推广,诱骗用户连接钱包、授权恶意交易或泄露私密信息。获取权限后,攻击者在不动平台本身的情况下转移了资金。
后续处理上,据报道谷歌已封禁相关广告主。此类搜索广告加密货币钓鱼并非首例,随着骗局增多,安全联盟(SEAL)此前已发现超过356个针对加密钱包和平台的恶意广告URL。
此外,韩国网络安全公司Genians报告称,与朝鲜有关的黑客组织Kimsuky正将AI工具直接整合进攻击基础设施,以自动化和扩大目标研究、钓鱼内容生成等攻击环节。
总结:攻击者利用Hyperliquid关键词购买谷歌广告,将用户诱至假网站;SEAL曾发现超356个针对加密平台的恶意广告URL。
