Фишинг через Google Ads: трейдер Hyperliquid потерял $550 000 в USDC

Очередная жертва децентрализованных финансов: пользователь протокола Hyperliquid лишился примерно $550 000 в стейблкоинах USDC. Причиной стал переход по фишинговой ссылке, замаскированной под рекламное объявление в поисковой системе Google. Этот инцидент вновь подчеркивает уязвимость даже опытных трейдеров перед социальной инженерией и вредоносной рекламой.
Мошенническая схема была реализована через поддельный сайт, который визуально полностью копировал интерфейс Hyperliquid. Трейдер, вероятно, искал официальный ресурс через поисковик и кликнул на спонсируемую ссылку, не заметив подвоха. После перехода на фальшивую платформу и попытки взаимодействия с ней, например, подключения кошелька или авторизации, злоумышленники получили доступ к средствам и мгновенно вывели всю сумму.
Важно отметить, что такие атаки становятся все более изощренными. Злоумышленники активно выкупают рекламные места в Google Ads, чтобы продвигать вредоносные домены, которые на первый взгляд неотличимы от оригинальных. Для пользователей DeFi это означает, что даже прямой поиск по названию протокола не гарантирует безопасность, если не проверять URL-адрес вручную.
Потери в размере $550 000 — это не единичный случай, а часть растущей тенденции. За последние месяцы в индустрии зафиксировано множество аналогичных инцидентов, когда фишинговые сайты, рекламируемые через поисковые системы, приводили к значительным финансовым потерям. Особенно уязвимы пользователи, которые полагаются на автозаполнение адресов или не используют аппаратные кошельки для проверки транзакций.
Аналитический вывод: Этот случай служит суровым напоминанием о том, что в криптовалютной среде безопасность начинается с базовых привычек. Всегда проверяйте доменное имя, используйте закладки для часто посещаемых сайтов и никогда не подключайте кошелек к неизвестным интерфейсам. Рекламные объявления в поисковиках — это поле боя, где доверие может стоить вам целого состояния.