Фішингова атака через Google: трейдер Hyperliquid втратив $550 000 у USDC

Ще одна жертва децентралізованих фінансів — трейдер на платформі Hyperliquid — втратив близько $550 000 у стейблкоїні USDC. Причиною стала фішингова схема, запущена через рекламні оголошення в пошуковій системі Google.
Зловмисники розмістили у видачі Google рекламний банер, який вів на підроблений веб-ресурс, що повністю копіював інтерфейс Hyperliquid. Зовні сайт був невіддільний від оригінальної децентралізованої біржі, що ввело користувача в оману. Після того як трейдер підключив свій гаманець і здійснив низку транзакцій на фейковій платформі, кошти були миттєво виведені на адреси, контрольовані хакерами.
Цей інцидент підкреслює системну проблему в криптоіндустрії: рекламні майданчики, включно з Google, продовжують залишатися каналом для масштабних фішингових кампаній. Незважаючи на зусилля з модерації, зловмисники знаходять способи обходити фільтри, використовуючи складні техніки маскування посилань і клонування сайтів.
Для користувачів DeFi-протоколів це тривожний сигнал. Навіть досвідчені трейдери можуть потрапити на гачок, якщо не перевіряють доменне ім'я вручну та не використовують апаратні гаманці з додатковою верифікацією транзакцій. Рекомендується завжди вводити адресу біржі вручну, додавати її в закладки та ігнорувати рекламні оголошення в пошуковиках.
Мій коментар: Подібні атаки — пряма загроза довірі до DeFi-екосистеми. Поки платформи не впровадять суворіші механізми захисту, такі як верифікація доменів через DNS або інтеграція з антифішинговими сервісами, користувачі залишаються головною мішенню. Завжди перевіряйте URL перед підключенням гаманця — це єдиний надійний бар'єр в умовах, коли рекламні мережі не справляються з фільтрацією.