الصفحة الرئيسةمركز أخبار LBank
يُقال إن مستخدمًا في Hyperliquid خسر 550 ألف دولار في عملية احتيال عبر إعلانات جوجل
hyperliquid-user-loses-550k-in-google-ad-scam
يُقال إن مستخدمًا في Hyperliquid خسر 550 ألف دولار في عملية احتيال عبر إعلانات جوجل
يُقال إن مستخدمًا في Hyperliquid خسر 550,019 USDC بعد أن وصلت التحويلات إلى ثلاثة عناوين يُزعم أنها مرتبطة بمهاجمين. أوقفت Google المعلن بعد أن وجّهت نتيجة بحث مدفوعة المستخدمين على ما يُزعم إلى موقع تصيّد. حظرت SEAL أكثر من 356 عنوان URL إعلانيًا خبيثًا خلال حملات حديثة استهدفت تطبيقات ومحافظ العملات المشفرة. تحذّر وثائق Hyperliquid المستخدمين من التحقق من عناوين URL الكاملة والتعامل مع أي نشاط غير معروف للمحفظة على أنه اختراق. تؤكد التحويلات على السلسلة حركة الأموال، لكنها لا تستطيع بشكل مستقل إثبات أن إعلانات Google تسببت فيها.
2026-08-14 المصدر:crypto.news

يبدو أن أحد مستخدمي Hyperliquid قد خسر حوالي 550,000 دولار أمريكي من عملة USDC في 13 أغسطس بعد تفاعله مع موقع تصيد احتيالي تم الترويج له عبر إعلان بحث على Google، وذلك وفقًا لدارسي، المؤسس المشارك لـ FlashRescue.

ملخص
  • أفاد مستخدم Hyperliquid بخسارة 550,019 USDC بعد وصول التحويلات إلى ثلاثة عناوين يُزعم أنها مرتبطة بالمهاجمين.
  • علّقت Google حساب المعلن بعد أن زُعم أن نتيجة بحث مدفوعة وجهت المستخدمين نحو موقع تصيد احتيالي.
  • حظر SEAL أكثر من 356 عنوان URL إعلانيًا ضارًا خلال حملات حديثة استهدفت تطبيقات ومحافظ العملات المشفرة.
  • تحذر وثائق Hyperliquid المستخدمين من التحقق من عناوين URL الكاملة والتعامل مع نشاط المحفظة غير المعروف كاختراق.
  • تؤكد التحويلات على السلسلة (on-chain) حركة الأموال، ولكنها لا تستطيع إثبات بشكل مستقل أن إعلانات Google هي التي سببتها.

حددت مشاركته ثلاثة عناوين يُزعم أنها تحت سيطرة المهاجم.

تُظهر البيانات على السلسلة (on-chain) المرتبطة بالمعاملة المبلغ عنها أن حوالي 550,019 USDC تم تقسيمها بين العناوين الثلاثة. توفر التحويلات دليلاً على حركة الأموال، لكن سجلات البلوك تشين وحدها لا يمكنها تحديد كيفية خداع الضحية. نسب دارسي عملية السرقة إلى إعلان مدفوع على Google ينتحل شخصية Hyperliquid. وقد حددت GoPlus Security لاحقًا اثنين من نفس العناوين في تحذيرها الخاص.

تحويلات تصيد Hyperliquid بلغت حوالي 550,019 USDC

قسمت المعاملة المبلغ عنها الأموال إلى حوالي 440,015 USDC و 82,503 USDC و 27,501 USDC. كانت عناوين المستلمين الثلاثة هي 0x98b276…13C55 و 0x93b6B2…d6D1 و 0x6fE314…B566.

تتوافق هذه التحركات مع تقدير دارسي البالغ حوالي 550,000 دولار. ومع ذلك، فإن العلاقة السببية بإعلان Google تعتمد حاليًا على إسناد الباحث وأدلة الضحية المبلغ عنها بدلاً من البلوك تشين نفسه. تحذر تحالف الأمن، أو SEAL، بالمثل من أن الإسناد الموثوق للخسائر إلى إعلانات فردية يتطلب أدلة مباشرة من الضحية ومؤشرات إضافية للاختراق.

أخبرت Google موقع The Block أنها علقت حساب المعلن المرتبط بالحملة المبلغ عنها. وقال متحدث باسم الشركة إن الشركة "لا تتسامح مطلقًا مع عمليات الاحتيال" وإن أنظمتها أوقفت أكثر من 99% من الإعلانات المخالفة للسياسات قبل عرضها خلال عام 2025. لم تستجب Hyperliquid على الفور لطلب التعليق من المنشور.

يفيد تقرير Google الخاص بسلامة الإعلانات لعام 2025 بأنها حظرت أو أزالت أكثر من 8.3 مليار إعلان وعلّقت 24.9 مليون حساب معلن العام الماضي. وشمل ذلك 602 مليون إعلان وأربعة ملايين حساب مرتبطة بعمليات الاحتيال. تغطي هذه الأرقام تطبيق Google العالمي وليس حالة Hyperliquid هذه تحديدًا.

SEAL تتبعت انتحال شخصية Hyperliquid قبل أشهر

وثقت SEAL الحملة الأوسع في أبريل وقالت إنها حظرت أكثر من 356 عنوان URL إعلانيًا ضارًا في غضون أسابيع قليلة. احتوت مجموعة بياناتها على 17 موقعًا ينتحل شخصية Hyperliquid، وهو ما يمثل حوالي 5٪ من 352 إدخالًا مدرجًا في تصنيف علامتها التجارية.

قالت المجموعة الأمنية إن المهاجمين يستخدمون حسابات معلنين تم اختراقها أو شراؤها بشكل غير قانوني بالإضافة إلى تقنيات الإخفاء والبصمات للتهرب من الفحوصات الآلية. تضع بعض الحملات صفحات مستضافة على Google تبدو حميدة أمام محتوى ضار يتم تسليمه عبر إطارات ثانوية. نصحت SEAL مستخدمي العملات المشفرة بتجنب الوصول إلى تطبيقات العملات المشفرة عبر بحث Google وبدلاً من ذلك استخدام الإشارات المرجعية (Bookmarks) المتحقق منها.

وقد أسفر هذا النمط بالفعل عن خسائر أخرى مبلغ عنها. كما ذكرت crypto.news سابقًا، ارتبطت إعلانات Uniswap المزيفة بحد أدنى 400,000 دولار من السرقات في مايو. قامت SEAL بشكل منفصل بحساب 1.27 مليون دولار من الخسائر المؤكدة وغير المنسوبة المرتبطة بإعلانات Google المشتبه بها بين 13 مارس و 30 مارس.

في تغطية ذات صلة، أبلغ مستخدم Trezor عن فقدان أموال بعد النقر على نتيجة تصيد احتيالي ممولة في وقت سابق من هذا الشهر. حذرت Trezor لاحقًا عملائها من أن نتائج البحث المدفوعة يمكن أن تحاكي موقعها الرسمي ولا ينبغي الوثوق بها تلقائيًا.

لم يتم تحديد أي خرق لبروتوكول Hyperliquid

لا يوجد في الأدلة المتاحة ما يشير إلى اختراق بلوك تشين Hyperliquid أو بروتوكول التداول نفسه. يبدو أن الهجوم المبلغ عنه استهدف المستخدم قبل التفاعل مع المنصة الشرعية عن طريق توجيه الضحية إلى موقع ينتحل شخصيتها. هذا استنتاج من تقارير الأمان المتاحة وليس اكتشافًا من Hyperliquid.

تحذر وثائق الدعم الرسمية لـ Hyperliquid المستخدمين بالفعل من التحقق من عناوين URL الكاملة للمواقع الإلكترونية لأن المحتالين يستخدمون نطاقات تبدو متشابهة. كما تشير إرشادات الدعم الخاصة بها إلى أن المعاملات غير المصرح بها أو الأموال المفقودة أو التغييرات غير المعروفة في التوقيعات المتعددة (multisig) يمكن أن تشير إلى تعرض المحفظة للاختراق.

ماذا سيحدث بعد ذلك

علّقت Google حساب المعلن المحدد في التقرير، بينما تظل العناوين المستلمة الثلاثة قابلة للتتبع علنًا على السلسلة. لم يتم الإعلان علنًا عن أي تحقيق من قبل سلطات إنفاذ القانون أو استرداد أصول مرتبطة بهذه الخسارة المحددة في المصادر التي تمت مراجعتها حتى 14 أغسطس.

التطور التالي القابل للتحقق سيكون حركة من المحافظ المستلمة أو تحديد بورصة أو جسر أو خدمة أخرى يمكن للمحققين من خلالها البحث عن معلومات إضافية. في الوقت الحالي، تدعم الخسارة التي تقدر بحوالي 550,000 دولار أمريكي التحويلات المبلغ عنها على السلسلة، بينما يظل الادعاء بأن إعلان Google تسبب في السرقة منسوبًا إلى دارسي من FlashRescue.