警惕数字骗局:交易者付出的惨痛代价

区块链文库报道:

警惕数字骗局:交易员付出的惨痛代价

据报告称,一起令人震惊的损失事件浮出水面:一名Hyperliquid平台用户因点击谷歌搜索中出现的一则欺诈广告,不慎损失了约55万美元的USDC。这则虚假广告将受害者引导至一个伪装成官方Hyperliquid页面的假网站,最终导致其资金被盗。

资金是如何被追踪的?

FlashRescue的联合创始人Darcy在8月13日透露了该案件的详细线索。他指出三个可疑的区块链地址,据信与诈骗者有关。通过分析区块链记录,证据显示有约550,019 USDC被转移至这些被标记的地址。分析报告中提到,这些交易分别涉及440,015 USDC、82,503 USDC以及27,501 USDC。

证据清晰地展示了USDC进入这些钱包的路径。然而,主要依靠Darcy的发现以及受害者的证词,才拼凑出诈骗者如何通过一则虚假的谷歌广告实施诈骗的全过程。

谷歌迅速做出反应,封禁了涉事广告投放者,并重申其“对诈骗行为零容忍”的立场。该公司透露,去年他们屏蔽或移除了超过83亿条广告,其中6.02亿条与欺诈行为有关。

这类骗局能被阻止吗?

显而易见,尽管谷歌努力防范安全漏洞,但精心策划的骗局依然层出不穷。安全专家发现,针对去中心化金融用户的欺骗性谷歌广告接连不断,其中就包括针对Hyperliquid平台的广告,这些广告已经肆虐了一年多。这些诈骗者经常在多个知名DeFi品牌之间轮换策略,使得彻底清除此类广告活动成为一项挑战。

Seal及其他调查人员发现,一些诈骗计划利用被入侵的已验证谷歌广告账户,并采用“伪装”技术。这些账户会创建看似合法的登录页面,用以欺骗自动审查系统,但面对真实用户时则会显示恶意内容。

日益增长的担忧还指出,一些骗局依赖嵌入在JavaScript中的加密货币“盗取器”,诱骗受害者验证欺诈性交易。虽然目前的数据未能直接将某个特定工具与Hyperliquid案件联系起来,但这凸显了这些欺骗手段带来的持续威胁。

目前没有迹象表明Hyperliquid协议本身遭到入侵;分析显示,该用户是在进入合法平台之前就已上当受骗。

随着网络钓鱼诈骗威胁的加剧,加密货币用户需要加倍保持警惕。谷歌表示其广告安全性在持续改进,但也承认新的骗局频繁出现。安全分析师呼吁采用更好的集成工具,以简化关键交易活动并降低金融风险。Hyperliquid的用户被提醒务必保持谨慎,务必通过值得信赖的渠道访问平台,并远离那些不可靠的广告。

© 版权声明
THE END
喜欢就支持一下吧
分享