安全情报
冒充Hyperliquid的谷歌广告关联地狱清道夫盗取USDC
一名Hyperliquid用户在点击谷歌赞助广告并被重定向至该去中心化交易平台的虚假仿冒网站后,损失了约55万枚USDC。区块链安全研究人员已将此盗窃基础设施关联至地狱清道夫生态系统,不过这些具体指控尚未获得官方确认。

事件概述与追踪详情
来自crypto.news和区块链安全公司Salus的最新报告显示,2026年8月13日发生了一起针对Hyperliquid去中心化交易平台用户的数字资产盗窃案。据称,受害者被诱骗与一个高度逼真、模仿正版界面的伪造网站进行了交互。该恶意网页通过付费的谷歌搜索广告显眼展示,使威胁攻击者能够拦截寻找合法平台的毫无戒心的用户。安全分析师指出,在这一特定交易序列中被盗的总金额达到了约55万枚USDC,这些资金随后被迅速分割并转移到由作案者控制的多个区块链地址中。
在初步报告发布之后,调查团队进行了广泛的区块链取证,以追踪随后的资金流向并识别负责执行的技术基础设施。分析显示,被盗资金根据预先配置的分发方案被自动分割并转移到几个不同的钱包中。具体而言,大部分被盗资产被导向主要的接收地址,而较小比例则被路由至与更广泛行动相关的次要地址。尽管这些分析细分为深入了解盗窃机制提供了重要可见性,但相关基础声明和归属情况尚未获得执法部门或目标实体的官方确认。
归属于地狱清道夫基础设施
区块链安全公司Salus表示,其技术调查将Hyperliquid网络钓鱼事件中使用的攻击基础设施与地狱清道夫生态系统联系起来。对后台机制的调查表明,作案者依赖于专业的即服务清道夫模式,该模式为附属运营者提供现成的恶意脚本、管理面板和授权命令生成工具。这种商业模式允许独立的威胁攻击者将全部精力集中在运行广告活动和建立仿冒域名上,同时将执行实际资产清算和跨链整合所需的复杂软件外包出去。
安全研究人员收集的进一步情报表明,该基础设施背后的服务提供商积极通过电报等加密消息平台宣传其恶意工具包。据报道,宣传的软件包包含自动清算功能、跨链提现、代币兑换以及无需人工干预即可分配利润的自动收入共享机制。安全分析师已将这些相关网络与影响多个去中心化金融协议的各种独立网络钓鱼活动中累计数千万美元的历史损失联系起来,加剧了人们对标准化攻击服务扩散的担忧。
更广泛的行业影响与历史背景
Hyperliquid事件中部署的技术与近年来在去中心化金融领域观察到的更广泛的复杂授权网络钓鱼活动模式相一致。安全分析师多次记录了类似的攻击方法,即威胁攻击者利用搜索引擎上的付费推广位或破坏官方项目域名,将用户引导至恶意的合约交互中。由于现代钱包清算操作依赖于欺骗用户签署宽容的交易授权,而不是利用协议级代码漏洞,因此它们继续对散户参与者和机构平台开发者构成持久的挑战。
安全调查人员强调的历史先例表明,与地狱网络相关联 Infrastructure 已卷入多起重大安全事件,包括备受瞩目的代币攻击和域名劫持。例如,先前的报告将类似后端设置与影响多个平台和独立投资者的巨额代币清算以及未授权资产转移联系起来。这些累积的事件强调了由有组织的网络犯罪网络促成的数字资产盗窃的重复性质,这些网络系统性地向国际犯罪网络分支提供可扩展的网络钓鱼工具。
响应行动与监管可见性
作为对被报道的网络钓鱼活动的回应,在线平台和广告网络采取了措施,通过暂停与欺诈性Hyperliquid广告相关的特定广告商账户来减轻进一步的曝光。与此同时,区块链安全公司编制了全面的调查档案,包含已识别的高风险地址、资金流向追踪和相关的技术情报。这些记录在案的调查结果被正式提交给相关行业组织和安全合作伙伴,以促进风险标记、地址列入黑名单以及整个更广泛数字资产生态系统中的协同执法行动。
尽管实施了技术缓解措施并暂停了违规广告,但该事件突显出防止复杂的搜索引擎操纵持续存在的困难。当恶意行为者利用第三方广告生态系统冒充其品牌时,去中心化金融协议和基础设施提供商经常面临声誉和运营障碍。因此,行业利益相关者继续倡导在各大广告平台实施更严格的验证标准,并对赞助搜索结果进行更积极的监控,以保护散户加密货币用户免受欺诈性冒充的侵害。
结论与风险评估
总之,这起涉及Hyperliquid品牌的被报道事件突显了通过付费搜索引擎广告推广的伪造网站所带来的严重财务风险。尽管安全公司Salus已公开将底层基础设施归咎于地狱清道夫生态系统,并记录了受影响用户约55万枚USDC的损失,但这些具体指控尚未获得独立权威机构或目标实体的官方确认。受影响的用户群体包括通过搜索引擎链接与去中心化交易平台进行交互的散户加密参与者。展望未来,关键的改变涉及安全研究人员加强监控以及将已识别的攻击者地址列入黑名单。
市场参与者的下一个即时行动是在导航至金融平台时保持极度谨慎,确保网址是从官方来源进行核实,而不是依赖赞助搜索结果。此外,用户必须采取严格的钱包卫生规范,包括利用撤销工具检查活动的代币权限。尽管被报道的事件展示了自动化网络钓鱼工具包的切实体积危险,但利益相关者必须认识到,具体的运营细节和归属声明在等待进一步官方调查期间仍未得到确认。
Cexvia 易鉴结论
对所报道网络钓鱼事件的评估
此次被报道的安全事件涉及冒充Hyperliquid的欺诈性赞助搜索结果,导致某位普通用户遭受了重大的数字资产损失。调查人员将背后的恶意操作归咎于专业的即服务清道夫网络,但这些调查结果尚未获得官方确认。
- 风险含义
- 这起事件表明,老练的威胁攻击者如何利用主流搜索引擎上的付费搜索广告来欺骗加密货币交易者,并通过恶意的智能合约授权来促进未授权的资产转移。
- 用户行动
- 交易者应核实网址的真实性,避免点击金融平台的赞助搜索结果,将官方应用程序域加入书签,并使用受信任的工具定期检查和撤销活动的代币授权。

