
يبدو أن أحد مستخدمي Hyperliquid قد خسر حوالي 550,000 دولار أمريكي من عملة USDC في 13 أغسطس بعد تفاعله مع موقع تصيد احتيالي تم الترويج له عبر إعلان بحث على Google، وذلك وفقًا لدارسي، المؤسس المشارك لـ FlashRescue.
حددت مشاركته ثلاثة عناوين يُزعم أنها تحت سيطرة المهاجم.
تُظهر البيانات على السلسلة (on-chain) المرتبطة بالمعاملة المبلغ عنها أن حوالي 550,019 USDC تم تقسيمها بين العناوين الثلاثة. توفر التحويلات دليلاً على حركة الأموال، لكن سجلات البلوك تشين وحدها لا يمكنها تحديد كيفية خداع الضحية. نسب دارسي عملية السرقة إلى إعلان مدفوع على Google ينتحل شخصية Hyperliquid. وقد حددت GoPlus Security لاحقًا اثنين من نفس العناوين في تحذيرها الخاص.
قسمت المعاملة المبلغ عنها الأموال إلى حوالي 440,015 USDC و 82,503 USDC و 27,501 USDC. كانت عناوين المستلمين الثلاثة هي 0x98b276…13C55 و 0x93b6B2…d6D1 و 0x6fE314…B566.
تتوافق هذه التحركات مع تقدير دارسي البالغ حوالي 550,000 دولار. ومع ذلك، فإن العلاقة السببية بإعلان Google تعتمد حاليًا على إسناد الباحث وأدلة الضحية المبلغ عنها بدلاً من البلوك تشين نفسه. تحذر تحالف الأمن، أو SEAL، بالمثل من أن الإسناد الموثوق للخسائر إلى إعلانات فردية يتطلب أدلة مباشرة من الضحية ومؤشرات إضافية للاختراق.
أخبرت Google موقع The Block أنها علقت حساب المعلن المرتبط بالحملة المبلغ عنها. وقال متحدث باسم الشركة إن الشركة "لا تتسامح مطلقًا مع عمليات الاحتيال" وإن أنظمتها أوقفت أكثر من 99% من الإعلانات المخالفة للسياسات قبل عرضها خلال عام 2025. لم تستجب Hyperliquid على الفور لطلب التعليق من المنشور.
يفيد تقرير Google الخاص بسلامة الإعلانات لعام 2025 بأنها حظرت أو أزالت أكثر من 8.3 مليار إعلان وعلّقت 24.9 مليون حساب معلن العام الماضي. وشمل ذلك 602 مليون إعلان وأربعة ملايين حساب مرتبطة بعمليات الاحتيال. تغطي هذه الأرقام تطبيق Google العالمي وليس حالة Hyperliquid هذه تحديدًا.
وثقت SEAL الحملة الأوسع في أبريل وقالت إنها حظرت أكثر من 356 عنوان URL إعلانيًا ضارًا في غضون أسابيع قليلة. احتوت مجموعة بياناتها على 17 موقعًا ينتحل شخصية Hyperliquid، وهو ما يمثل حوالي 5٪ من 352 إدخالًا مدرجًا في تصنيف علامتها التجارية.
قالت المجموعة الأمنية إن المهاجمين يستخدمون حسابات معلنين تم اختراقها أو شراؤها بشكل غير قانوني بالإضافة إلى تقنيات الإخفاء والبصمات للتهرب من الفحوصات الآلية. تضع بعض الحملات صفحات مستضافة على Google تبدو حميدة أمام محتوى ضار يتم تسليمه عبر إطارات ثانوية. نصحت SEAL مستخدمي العملات المشفرة بتجنب الوصول إلى تطبيقات العملات المشفرة عبر بحث Google وبدلاً من ذلك استخدام الإشارات المرجعية (Bookmarks) المتحقق منها.
وقد أسفر هذا النمط بالفعل عن خسائر أخرى مبلغ عنها. كما ذكرت crypto.news سابقًا، ارتبطت إعلانات Uniswap المزيفة بحد أدنى 400,000 دولار من السرقات في مايو. قامت SEAL بشكل منفصل بحساب 1.27 مليون دولار من الخسائر المؤكدة وغير المنسوبة المرتبطة بإعلانات Google المشتبه بها بين 13 مارس و 30 مارس.
في تغطية ذات صلة، أبلغ مستخدم Trezor عن فقدان أموال بعد النقر على نتيجة تصيد احتيالي ممولة في وقت سابق من هذا الشهر. حذرت Trezor لاحقًا عملائها من أن نتائج البحث المدفوعة يمكن أن تحاكي موقعها الرسمي ولا ينبغي الوثوق بها تلقائيًا.
لا يوجد في الأدلة المتاحة ما يشير إلى اختراق بلوك تشين Hyperliquid أو بروتوكول التداول نفسه. يبدو أن الهجوم المبلغ عنه استهدف المستخدم قبل التفاعل مع المنصة الشرعية عن طريق توجيه الضحية إلى موقع ينتحل شخصيتها. هذا استنتاج من تقارير الأمان المتاحة وليس اكتشافًا من Hyperliquid.
تحذر وثائق الدعم الرسمية لـ Hyperliquid المستخدمين بالفعل من التحقق من عناوين URL الكاملة للمواقع الإلكترونية لأن المحتالين يستخدمون نطاقات تبدو متشابهة. كما تشير إرشادات الدعم الخاصة بها إلى أن المعاملات غير المصرح بها أو الأموال المفقودة أو التغييرات غير المعروفة في التوقيعات المتعددة (multisig) يمكن أن تشير إلى تعرض المحفظة للاختراق.
علّقت Google حساب المعلن المحدد في التقرير، بينما تظل العناوين المستلمة الثلاثة قابلة للتتبع علنًا على السلسلة. لم يتم الإعلان علنًا عن أي تحقيق من قبل سلطات إنفاذ القانون أو استرداد أصول مرتبطة بهذه الخسارة المحددة في المصادر التي تمت مراجعتها حتى 14 أغسطس.
التطور التالي القابل للتحقق سيكون حركة من المحافظ المستلمة أو تحديد بورصة أو جسر أو خدمة أخرى يمكن للمحققين من خلالها البحث عن معلومات إضافية. في الوقت الحالي، تدعم الخسارة التي تقدر بحوالي 550,000 دولار أمريكي التحويلات المبلغ عنها على السلسلة، بينما يظل الادعاء بأن إعلان Google تسبب في السرقة منسوبًا إلى دارسي من FlashRescue.