Фишинг в Google обошёлся трейдеру Hyperliquid в $550 000: как крадут криптоактивы через поддельные ссылки
В очередной раз злоумышленники продемонстрировали, что даже опытные пользователи децентрализованных платформ не застрахованы от потерь. На этот раз жертвой мошеннической схемы стал трейдер Hyperliquid, лишившийся около $550 000 в стейблкоинах USDC. Инцидент произошёл после того, как пользователь перешёл по фишинговой рекламе, размещённой в поисковой выдаче Google.
Ссылка вела на поддельный веб-ресурс, который визуально полностью имитировал интерфейс децентрализованной биржи Hyperliquid. Жертва, не заметив подвоха, взаимодействовала с сайтом, предоставив доступ к своим средствам. В результате злоумышленники мгновенно вывели все активы с кошелька, оставив трейдера с нулевым балансом.
Как работает схема и почему она опасна
Фишинг через рекламные объявления в поисковиках — одна из самых коварных угроз в криптоиндустрии. Мошенники платят за размещение объявлений, которые появляются в верхней части выдачи, маскируясь под официальные сайты популярных сервисов. Пользователи часто не проверяют URL-адрес досконально, особенно если страница выглядит аутентично. В случае с Hyperliquid, поддельный сайт был настолько качественно скопирован, что даже опытный трейдер не заметил различий.
Важно подчеркнуть, что подобные атаки не требуют сложных технических навыков от хакеров. Они используют стандартные инструменты для создания клонов сайтов и покупают рекламу, чтобы привлечь трафик. Для криптоиндустрии это системная проблема: децентрализованные платформы, где пользователи полностью контролируют свои средства, становятся особенно уязвимыми перед социальной инженерией.
Экспертный анализ и уроки для сообщества
Этот случай — очередное напоминание о том, что безопасность в DeFi начинается с базовой гигиены. Никогда не переходите по ссылкам из рекламных объявлений, даже если они выглядят официально. Всегда вручную вводите адрес платформы в браузере или используйте закладки, сохранённые заранее. Кроме того, стоит использовать аппаратные кошельки и двухфакторную аутентификацию для дополнительной защиты.
Мой профессиональный совет: если вы активно торгуете на DEX-платформах, инвестируйте время в настройку безопасного рабочего процесса. Проверяйте домены через DNS-запросы, используйте расширения для блокировки фишинговых сайтов и никогда не подписывайте транзакции, если не уверены в их легитимности. Потери в $550 000 могли быть предотвращены простой проверкой URL — это горький, но важный урок для всего сообщества.