Um anúncio pago no Google direcionou um usuário do Hyperliquid para uma versão falsa da corretora, causando uma perda de aproximadamente US$ 550.000 em USDC, de acordo com Darcy, cofundador da FlashRescue.
Darcy denunciou o roubo em uma postagem na quinta-feira, apontando para registros em blockchain que mapeiam a saída do dinheiro.
Dados da Arkham Intelligence revelaram três transferências de USDC sob um mesmo hash de transação. A maior parte, cerca de US$ 440.000, foi para o hash 0x98b276…13C55.
Houve outras duas transferências menores, de cerca de US$ 82.500 e US$ 27.500, para os endereços 0x93b6B2…d6D1 e 0x6fE314…B566, respectivamente.
O Google desativou a conta responsável pelo anúncio. Golpistas têm usado anúncios pagos em mecanismos de busca contra DeFi desde 2020, quando anúncios falsos da Balancer e da Uniswap visavam obter chaves privadas e aprovações de carteiras.
A Security Alliance (SEAL), uma organização sem fins lucrativos de segurança criptográfica, explicou como os anúncios conseguem burlar as verificações do Google.
Hackers compram ou roubam contas de anunciantes verificadas do Google. Em seguida, fornecem ao Google uma página da web limpa, hospedada em um domínio confiável.
Ao clicar no anúncio, a página se comporta de duas maneiras diferentes. Se o visitante for uma vítima em potencial, ela carrega uma página falsa de uma corretora DeFi . Se for um pesquisador de segurança, a página carrega uma página da Wikipédia, e não há nada a relatar.
Assim que a vítima cai no golpe da DEX falsa, ela conecta sua carteira e faz login, e os golpistas roubam todos os seus criptoativos.
A SEAL relatou ter encontrado programas de drenagem de código das famílias de malware Inferno Drainer e Vanilla Drainer.
Ao longo de algumas semanas, a SEAL bloqueou 356 URLs de anúncios maliciosos, vários dos quais se faziam passar pela Hyperliquid. A empresa alertou os usuários de que um anúncio costuma ficar ativo "por apenas alguns minutos antes de encontrar sua primeira vítima"
A SEAL recomenda aos usuários DeFi que evitem a Busca do Google por aplicativos de criptomoedas e usem favoritos ou um índice comodefillama.com.
Cryptopolitan já havia relatado que anúncios falsos da Uniswap roubaram mais de US$ 400.000 de usuários. Durante o incidentedentcerca de 146 Ethers foram agrupados em dois endereços de hackers, o que a SEAL associou a um total de US$ 1,27 milhão em perdas por phishing durante o mês de março.
Em julho, o Scam Sniffer encontrou um usuário que perdeu US$ 999.999 em USDT em um golpe de phishing na Ethereum.
Recentemente, a Trezor alertou sobre sites semelhantes em resultados de busca patrocinados. Em novembro passado, Cryptopolitan identificou um aplicativo falso da Hyperliquid na Google Play Store.
Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.