BlockBeats 消息,8 月 24 日,据安全公司 Salus 监测,一个假冒 Hyperliquid 的钓鱼网站通过谷歌赞助广告进行推广,并在 8 月 13 日导致一名受害者损失约 55 万枚 USDC。
资金追踪指向专业化盗币基础设施
在进一步追踪资金流向后,调查人员确认,这起事件涉及与 Inferno 生态密切相关的专业化「Drain-as-a-Service(DaaS)」基础设施。
调查显示,这套服务提供恶意脚本、管理面板、授权指令生成、一次性合约部署、自动盗币、跨链提现、代币兑换和资金归集等一系列工具,同时支持自动化分成。
钓鱼团伙负责广告投放与仿冒页面部署
在这次攻击中,钓鱼团伙负责购买谷歌广告、部署仿冒网站,并提供最终收款地址。盗取成功后,后台会按照预设比例自动拆分赃款。
进一步的资金追踪还显示,与该基础设施相关联的多个团伙此前参与了多起大型钓鱼攻击,累计造成的损失约为 5274 万美元。
搜索广告成为仿冒平台引流渠道
这起事件再次暴露出通过搜索引擎广告推广假冒加密平台的钓鱼风险。用户访问交易平台时,需仔细核实网站域名和广告来源,避免因进入仿冒页面遭受资产损失。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

