Фішинг у Google обійшовся трейдеру Hyperliquid у $550 000: як крадуть криптоактиви через підроблені посилання
Зловмисники вкотре продемонстрували, що навіть досвідчені користувачі децентралізованих платформ не застраховані від втрат. Цього разу жертвою шахрайської схеми став трейдер Hyperliquid, який втратив близько $550 000 у стейблкоїнах USDC. Інцидент стався після того, як користувач перейшов за фішинговою рекламою, розміщеною у пошуковій видачі Google.
Посилання вело на підроблений веб-ресурс, який візуально повністю імітував інтерфейс децентралізованої біржі Hyperliquid. Жертва, не помітивши підступу, взаємодіяла з сайтом, надавши доступ до своїх коштів. У результаті зловмисники миттєво вивели всі активи з гаманця, залишивши трейдера з нульовим балансом.
Як працює схема і чому вона небезпечна
Фішинг через рекламні оголошення в пошуковиках — одна з найпідступніших загроз у криптоіндустрії. Шахраї платять за розміщення оголошень, які з'являються у верхній частині видачі, маскуючись під офіційні сайти популярних сервісів. Користувачі часто не перевіряють URL-адресу досконально, особливо якщо сторінка виглядає автентично. У випадку з Hyperliquid підроблений сайт був настільки якісно скопійований, що навіть досвідчений трейдер не помітив відмінностей.
Важливо підкреслити, що подібні атаки не вимагають від хакерів складних технічних навичок. Вони використовують стандартні інструменти для створення клонів сайтів і купують рекламу, щоб привернути трафік. Для криптоіндустрії це системна проблема: децентралізовані платформи, де користувачі повністю контролюють свої кошти, стають особливо вразливими перед соціальною інженерією.
Експертний аналіз та уроки для спільноти
Цей випадок — чергове нагадування про те, що безпека в DeFi починається з базової гігієни. Ніколи не переходьте за посиланнями з рекламних оголошень, навіть якщо вони виглядають офіційно. Завжди вручну вводьте адресу платформи в браузері або використовуйте закладки, збережені заздалегідь. Крім того, варто використовувати апаратні гаманці та двофакторну автентифікацію для додаткового захисту.
Моя професійна порада: якщо ви активно торгуєте на DEX-платформах, інвестуйте час у налаштування безпечного робочого процесу. Перевіряйте домени через DNS-запити, використовуйте розширення для блокування фішингових сайтів і ніколи не підписуйте транзакції, якщо не впевнені в їхній легітимності. Втрати в $550 000 можна було запобігти простою перевіркою URL — це гіркий, але важливий урок для всієї спільноти.