重點摘要:
- Hyperliquid 用戶於 8 月 13 日因點擊經 Google 廣告推廣的釣魚網站,損失約 55 萬美元 USDC。
- Google 已封鎖該廣告主;三個攻擊者地址仍在鏈上可追蹤。
- SEAL 今年以來記錄了 356 個惡意廣告網址,其中包括 17 個假冒 Hyperliquid 的網站。
重點摘要:

一名 Hyperliquid 用戶於 8 月 13 日點擊了一則詐騙性 Google 廣告,被導向假冒該平台的釣魚網站,損失約 55 萬美元 USDC。
區塊鏈追蹤公司 FlashRescue 的共同創辦人 Darcy 在 X 平台上通報了這起事件,並指認出三個疑似由攻擊者控制的地址。GoPlus Security 隨後在其自身的警告中也標記了其中兩個相同的地址。
鏈上數據顯示,約 550,019 枚 USDC 被分散至三筆轉帳:約 440,015 枚、82,503 枚及 27,501 枚 USDC。收款地址分別為 0x98b276…13C55、0x93b6B2…d6D1 和 0x6fE314…B566。Google 向 The Block 表示,已封鎖與此次廣告活動相關的廣告主,並稱其對詐騙行為「零容忍」,且其系統在 2025 年攔截了超過 99% 的違規廣告,使其未能上線。
這起事件延續了透過贊助式搜尋結果進行加密貨幣釣魚的廣泛模式。安全聯盟(SEAL)今年稍早記錄了 356 個惡意廣告網址,其中包括 17 個假冒 Hyperliquid 的網站。SEAL 估算,僅在 3 月 13 日至 3 月 30 日期間,與惡意 Google 廣告相關的確認及疑似損失就達 127 萬美元。
SEAL 指出,攻擊者利用被駭取或非法購得的認證廣告主帳戶,搭配遮蔽技術及指紋辨識來規避自動化檢查。部分活動會將良性的 Google 託管頁面置於惡意內容前端,再透過二級框架傳遞惡意內容。該組織建議加密貨幣用戶避免透過 Google 搜尋存取加密貨幣應用程式,改以使用經過驗證的書籤。
此類模式已造成其他通報的損失。假冒 Uniswap 的廣告在 5 月被指與至少 40 萬美元的竊盜案有關,另有一名 Trezor 用戶於本月稍早回報,在點擊贊助式釣魚搜尋結果後損失資金。Trezor 警告客戶,贊助式搜尋結果可能模仿其官方網站。
現有證據中沒有任何跡象顯示 Hyperliquid 的區塊鏈或交易協議遭到入侵。此次攻擊是在用戶與合法平台互動之前,透過引導受害者前往假冒網站來鎖定用戶。Hyperliquid 的支援文件警告用戶應檢查完整的網站網址,因為詐騙者會使用相似外觀的網域。
此事件發生之際,Hyperliquid 的活動持續增長。活躍永續合約交易者於 8 月 6 日達到 263,666 人的歷史新高,高於 1 月初的約 150,000 人。HYPE 代幣在最新一季上漲 79.2%,並於 6 月 16 日觸及 76.90 美元的歷史高點。
Google 已封鎖報告中所指認的廣告主,而三個收款地址仍可在鏈上公開追蹤。截至 8 月 14 日,尚未有與此具體損失相關的執法調查或資產追回被公開宣布。下一個可驗證的進展將是收款錢包中的資金移動,或確認可供調查人員尋求進一步資訊的交易所或橋接平台。
本文僅供資訊參考之用,不構成投資建議。