Die Nutzer der Krypto-Handelsplattform Hyperliquid wurden über gefälschte gesponserte Anzeigen, die in den Google-Suchergebnissen angezeigt wurden, auf eine Phishing-Website geleitet und um Vermögenswerte im Wert von etwa 550.000 Dollar (ca. 550.19 USDC) betrogen.
Laut den Untersuchungsergebnissen von Darcy, Mitbegründer von FlashRescue, einem Sicherheitsanalyseunternehmen, wurden die unrechtmäßigen Geldtransfers auf drei Blockchain-Adressen verteilt und am 13. August 2026 veröffentlicht.
Die Überweisungen wurden auf etwa 441.15 USDC, 82.503 USDC und 27.501 USDC analysiert. Obwohl die Daten auf der Blockchain die Übertragung von Geldern eindeutig belegen, basiert die Feststellung, dass die Phishing-Anzeige der direkte Auslöser war, auf der Verfolgungsanalyse von Sicherheitsforschern und Berichten von Opfern.
Laut der Analyse der Sicherheitsorganisation SEAL (Security Alliance) verwenden die Angreifer komplexe Methoden, um legitime Sicherheitsüberprüfungen zu umgehen.
Neben dem Missbrauch von unrechtmäßig erlangten verifizierten Werbekonten wird auch die Cloaking-Technik eingesetzt, die den angezeigten Inhalt je nach Attributen der Besucher ändert. Es wurde festgestellt, dass sichere Google-Seiten in die anfängliche Anzeige eingebettet werden, während innerhalb dieser Seiten böswillige Frames aufgerufen werden.
SEAL hat bereits zuvor vor Bedrohungen gewarnt, die sich als diese Plattform ausgeben, und von den 356 bestätigten gefährlichen Werbe-URLs waren 17 mit Hyperliquid verbunden. Ähnliche Angriffe haben auch andere Projekte betroffen, wobei in nur etwas mehr als zwei Wochen Ende März Schäden von über 1,27 Millionen Dollar (ca. 200 Millionen Yen) verzeichnet wurden. In der Vergangenheit wurden auch ähnliche Phishing-Fälle gemeldet, die sich gegen Nutzer von Uniswap und Trezor richteten.
Google hat die Konten der betreffenden Werbetreibenden sofort gesperrt, nachdem sie informiert wurden. Das Unternehmen betont, dass es strenge Maßnahmen gegen betrügerische Werbung ergreift und berichtet, dass im vergangenen Jahr über 8,3 Milliarden problematische Anzeigen entfernt und mehr als 4 Millionen Konten gesperrt wurden.
In Bezug auf diesen Vorfall wurden keine Hinweise darauf gefunden, dass die Smart Contracts oder die Infrastruktur von Hyperliquid angegriffen wurden. Das zugrunde liegende Problem besteht darin, dass Nutzer vor dem Erreichen des legitimen Dienstes auf gefälschte Websites geleitet werden.
Um Schäden zu vermeiden, wird Krypto-Nutzern dringend geraten, den Werbeplatz in Suchmaschinen nicht leichtfertig zu vertrauen und stattdessen über zuvor gespeicherte, korrekte Lesezeichen zuzugreifen. Zudem sollten sie verdächtigen Transaktionsanforderungen nicht zustimmen und die URL-Strings sorgfältig überprüfen, um wachsam zu bleiben.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























