假Hyperliquid钓鱼案揭示加密安全漏洞
一场看似普通的搜索广告点击,最终导致用户损失约55万枚USDC。近期,一名用户因点击Google赞助广告进入假冒Hyperliquid网站,被钓鱼攻击者窃取资产。事件再次暴露出加密行业长期存在的问题:技术基础设施不断升级,但用户交互入口仍然是最容易被攻破的环节。
从攻击路径来看,这并不是传统意义上的简单仿冒网站,而是一套已经商业化的“盗币服务”体系。攻击者并非完全依靠个人技术能力,而是调用成熟的黑产工具链完成攻击流程。
相关服务与Inferno体系存在关联,通过Telegram等渠道对外招揽客户,提供包括恶意脚本生成、自动转账、跨链提款以及资金自动分账等功能。换句话说,攻击者甚至不需要从零开发攻击程序,只需要购买现成工具,再负责寻找目标用户。
此次事件中,钓鱼团伙主要承担流量获取和入口搭建工作。他们购买搜索广告,让假冒Hyperliquid页面出现在用户搜索结果中,再通过高度相似的网站设计诱导用户连接钱包或执行授权操作。
真正危险的地方在于,搜索广告本身通常被用户视为“可信入口”。相比社交平台上的陌生链接,搜索结果天然带有一定信任感,这也让攻击者开始将广告投放作为加密诈骗的重要渠道。
过去几年,加密资产安全事件更多集中在协议漏洞、智能合约攻击以及交易所安全问题上。但随着链上基础设施逐渐成熟,攻击者的目标正在向用户端迁移。钱包授权、钓鱼页面、虚假空投、恶意插件,这些看似简单的环节,正在成为资金流失的主要来源之一。
更值得关注的是,自动化盗币服务的出现正在改变攻击模式。过去黑客攻击需要较高技术门槛,现在部分攻击流程已经被模块化,包括资金转移、地址管理、跨链兑换等步骤都可以自动完成。这意味着攻击规模可能扩大,而普通用户面对的风险也更加隐蔽。
对于Hyperliquid等新兴交易平台而言,品牌影响力提升后,仿冒风险也会同步增加。用户搜索、广告投放、第三方链接等外围场景,已经成为平台安全体系的一部分。
行业正在进入一个阶段:单纯依靠链上代码安全已经不够。协议开发者、钱包服务商以及搜索平台,都需要重新审视用户入口的安全问题。毕竟,在很多情况下,击穿一个加密生态的并不是复杂漏洞,而是用户第一次点击的那一下。