据FlashRescue联合创始人Darcy报告,一名Hyperliquid用户于8月13日因与一个通过谷歌搜索广告推广的钓鱼网站交互,损失了约550,000 USDC(约合55万美元)。链上数据显示,约550,019 USDC被转移至三个据称与攻击者相关的地址,金额分别约为440,015 USDC、82,503 USDC和27,501 USDC。
谷歌已向The Block确认,已暂停与该诈骗活动相关的广告投放者账户。谷歌发言人表示,公司对欺诈行为“零容忍”,2025年其系统在广告投放前已阻止了超过99%的违规广告。根据谷歌2025年广告安全报告,去年共阻止或移除超过83亿条广告,暂停了2490万个广告账户,其中包含6.02亿条与诈骗相关的广告及400万个账户。
安全联盟SEAL在4月份记录了更广泛的诈骗活动,数周内拦截了超过356个恶意广告URL,其中包含17个冒充Hyperliquid的网站,约占其品牌分类的5%。SEAL指出,攻击者利用被黑或非法购买的已验证广告账户,结合伪装和指纹识别技术绕过自动化检测。部分活动将看似无害的谷歌托管页面置于恶意内容之前,通过二级框架传递恶意内容。SEAL建议加密货币用户避免通过谷歌搜索访问加密应用,应使用已验证的书签。
GoPlus Security随后也识别了其中两个地址并发出警告。Hyperliquid官方支持文档已提醒用户检查完整网站URL,因为诈骗者使用相似域名。其指导还指出,未经授权的交易、资金丢失或未知的多签变更可能表明钱包已被入侵。
目前没有证据表明Hyperliquid的区块链或交易协议本身被攻破。本次攻击似乎是在用户与合法平台交互之前,通过钓鱼网站将受害者引导至冒充网站。该结论基于安全报告而非Hyperliquid官方调查结果。截至8月14日,尚未公开宣布针对此损失的法律调查或资产追回行动。下一步可验证的发展将是接收地址的资金转移,或识别出相关交易所、桥接服务等,以便调查人员获取更多信息。
