Google-дағы фишинг Hyperliquid трейдеріне $550 000-ға түсті: жалған сілтемелер арқылы криптоактивтерді қалай ұрлайды
Тағы да зұлым ниетті адамдар орталықтандырылмаған платформалардың тәжірибелі пайдаланушылары да шығындардан сақтандырылмағанын көрсетті. Бұл жолы алаяқтық схеманың құрбаны Hyperliquid трейдері болды, ол шамамен $550 000 USDC стейблкоиндерінен айырылды. Оқиға пайдаланушы Google іздеу нәтижелерінде орналастырылған фишингтік жарнамаға өткеннен кейін болды.
Сілтеме визуалды түрде Hyperliquid орталықтандырылмаған биржасының интерфейсін толығымен имитациялайтын жалған веб-ресурсқа апарды. Құрбан, қулықты байқамай, сайтпен әрекеттесіп, өз қаражатына қол жеткізуге рұқсат берді. Нәтижесінде зұлым ниетті адамдар кошелектен барлық активтерді лезде шығарып, трейдерді нөлдік баланспен қалдырды.
Схема қалай жұмыс істейді және ол неге қауіпті
Іздеу жүйелеріндегі жарнамалық хабарландырулар арқылы фишинг — криптоиндустриядағы ең қулықты қауіптердің бірі. Алаяқтар танымал қызметтердің ресми сайттарының атын жамылып, іздеу нәтижелерінің жоғарғы бөлігінде пайда болатын жарнамаларды орналастыру үшін ақша төлейді. Пайдаланушылар, әсіресе бет аутентикалық көрінсе, URL мекенжайын мұқият тексермейді. Hyperliquid жағдайында жалған сайт соншалықты сапалы көшірілген, тіпті тәжірибелі трейдер де айырмашылықты байқамады.
Мұндай шабуылдар хакерлерден күрделі техникалық дағдыларды қажет етпейтінін атап өту маңызды. Олар сайттардың клондарын жасау үшін стандартты құралдарды пайдаланады және трафикті тарту үшін жарнама сатып алады. Криптоиндустрия үшін бұл жүйелік мәселе: пайдаланушылар өз қаражатын толығымен бақылайтын орталықтандырылмаған платформалар әлеуметтік инженерия алдында ерекше осал болады.
Сараптамалық талдау және қоғамдастық үшін сабақтар
Бұл оқиға — DeFi-дегі қауіпсіздік негізгі гигиенадан басталатынын тағы бір еске салу. Ресми көрінсе де, жарнамалық хабарландырулардағы сілтемелерден ешқашан өтпеңіз. Әрқашан платформаның мекенжайын браузерге қолмен енгізіңіз немесе алдын ала сақталған бетбелгілерді пайдаланыңыз. Сонымен қатар, қосымша қорғау үшін аппараттық кошелектер мен екі факторлы аутентификацияны қолданған жөн.
Менің кәсіби кеңесім: егер сіз DEX-платформаларда белсенді сауда жасасаңыз, қауіпсіз жұмыс процесін орнатуға уақыт бөліңіз. Домендерді DNS-сұраулар арқылы тексеріңіз, фишингтік сайттарды бұғаттау үшін кеңейтімдерді пайдаланыңыз және олардың заңдылығына сенімді болмасаңыз, транзакцияларға ешқашан қол қоймаңыз. $550 000 шығын URL мекенжайын қарапайым тексеру арқылы алдын алуға болар еді — бұл бүкіл қоғамдастық үшін ащы, бірақ маңызды сабақ.