Трейдер Hyperliquid потерял $550 000 из-за фишинговой рекламы в Google
Крупная потеря средств произошла на платформе Hyperliquid: трейдер лишился примерно $550 000 в USDC после перехода по вредоносной ссылке, размещенной в рекламных результатах Google. Инцидент в очередной раз демонстрирует, что даже опытные пользователи децентрализованных бирж остаются уязвимыми перед классическими методами социальной инженерии.
Механика атаки
Злоумышленники создали поддельный сайт, полностью имитировавший интерфейс Hyperliquid. Фишинговая реклама была размещена в поисковой выдаче Google, что придавало ей видимость легитимности. Жертва, доверившись внешнему виду ресурса, взаимодействовала с интерфейсом, после чего средства были автоматически выведены на кошелек атакующих.
Подобные схемы — не новость для криптоиндустрии, но их эффективность продолжает расти. Злоумышленники активно используют платные объявления для продвижения вредоносных доменов, а пользователи часто не проверяют URL-адреса перед подключением кошелька или подтверждением транзакций.
Выводы для пользователей DeFi
Этот случай подчеркивает критическую важность верификации доменов и использования аппаратных кошельков с дополнительными уровнями подтверждения. Даже при переходе по ссылке из поисковика необходимо вручную проверять адрес сайта, а также обращать внимание на SSL-сертификаты и историю домена.
Для платформ вроде Hyperliquid, ориентированных на продвинутых трейдеров, инцидент становится сигналом к усилению образовательных мер и внедрению более жестких механизмов предупреждения о подозрительных действиях.
Мой комментарий: Потери в $550 000 — болезненный, но показательный урок. В DeFi-среде, где ответственность полностью лежит на пользователе, фишинг остается одним из самых недооцененных рисков. Рекомендую всем трейдерам внедрить правило «двойной проверки»: никогда не переходите по рекламным ссылкам и всегда сохраняйте критические домены в закладках браузера вручную.