Недавняя фишинговая атака на пользователей децентрализованной платформы Hyperliquid привела к значительным финансовым потерям — около $550,000. Мошенники использовали платные объявления в Google для обмана клиентов, создавая ложную платформу для торговли токенизированными активами. В данной статье мы рассмотрим детали инцидента, его последствия и меры предосторожности, которые помогут защитить ваши активы.
Как произошла атака?
Фишинг через платные объявления — это распространенная схема мошенничества, которая вызывает серьезные опасения у пользователей криптовалют.
- Создание поддельного сайта: Мошенники создали ресурс, который выглядел как Hyperliquid, чтобы обмануть доверчивых клиентов.
- Рекламная кампания в Google: Использование платных объявлений помогло злоумышленникам привлечь внимание к своей псевдоплатформе.
- Установленные кошельки: Сооснователь FlashRescue Дарси Ари назвал адреса кошельков, вовлеченных в схему: 0x98b2761559A348968C994D9856dCfc96B6f13C55 и другие.
Время и суммы переводов
Аналитики платформы Arkham Intelligence убедились, что переводы средств происходили незадолго до предупреждения о нападении.
- Транзакции: Были зафиксированы три крупных перевода на сумму 27,501 USDC, 82,503 USDC и 440,015 USDC.
- Ограниченные данные: Блокчейн не дает четкого понимания механизма перевода средств к мошенникам.
- Обращение к клиентам: Дарси Ари призвал пользователей быть более внимательными к своим аккаунтам и активам.
Предыдущие инциденты фишинга
Недавний случай с Hyperliquid не является единичным. Фишинговые атаки стали обычным явлением в криптопространстве.
- $25.6 млн убытков: За 15 минут злоумышленники вывели средства с кошельков одного криптоинвестора.
- Фальшивые сайты: В мае были украдены более $400,000 через сайт, похожий на Uniswap.
- Trezor под угрозой: Производитель аппаратных кошельков сообщил о росте поддельных сайтов и краже данных у почти 14,000 пользователей.
Как защититься от фишинговых атак?
Для снижения риска стать жертвой фишинга важно следовать ряду рекомендаций:
- Проверяйте URL-адреса: Убедитесь в правильности адреса сайта перед вводом личной информации.
- Используйте двухфакторную аутентификацию: Это добавляет дополнительный уровень защиты для ваших аккаунтов.
- Будьте осторожны с рекламой: Не переходите по ссылкам из непроверенных источников или рекламных объявлений без предварительной проверки.
"Фишинг с использованием платной рекламы становится все более популярным методом мошенников", — напоминает Дарси Ари. Будьте бдительны и защищайте свои активы!