Фишинговая атака через Google: трейдер Hyperliquid потерял $550 000 в USDC

Очередная жертва децентрализованных финансов — трейдер на платформе Hyperliquid — лишился порядка $550 000 в стейблкоине USDC. Причиной стала фишинговая схема, запущенная через рекламные объявления в поисковой системе Google.
Злоумышленники разместили в выдаче Google рекламный баннер, который вел на поддельный веб-ресурс, полностью копирующий интерфейс Hyperliquid. Внешне сайт был неотличим от оригинальной децентрализованной биржи, что ввело пользователя в заблуждение. После того как трейдер подключил свой кошелек и совершил ряд транзакций на фейковой платформе, средства были мгновенно выведены на адреса, контролируемые хакерами.
Этот инцидент подчеркивает системную проблему в криптоиндустрии: рекламные площадки, включая Google, продолжают оставаться каналом для масштабных фишинговых кампаний. Несмотря на усилия по модерации, злоумышленники находят способы обходить фильтры, используя сложные техники маскировки ссылок и клонирования сайтов.
Для пользователей DeFi-протоколов это тревожный сигнал. Даже опытные трейдеры могут попасться на удочку, если не проверяют доменное имя вручную и не используют аппаратные кошельки с дополнительной верификацией транзакций. Рекомендуется всегда вводить адрес биржи вручную, добавлять его в закладки и игнорировать рекламные объявления в поисковиках.
Мой комментарий: Подобные атаки — прямая угроза доверию к DeFi-экосистеме. Пока платформы не внедрят более строгие механизмы защиты, такие как верификация доменов через DNS или интеграция с антифишинговыми сервисами, пользователи остаются главной мишенью. Всегда проверяйте URL перед подключением кошелька — это единственный надежный барьер в условиях, когда рекламные сети не справляются с фильтрацией.