Usuario de Hyperliquid Pierde $550K en una Estafa Sofisticada con Anuncios de Google

Usuario de Hyperliquid Pierde $550K en una Estafa Sofisticada con Anuncios de Google
Tabla de Contenidos

Puntos clave de la Noticia

  • Un usuario de Hyperliquid habría perdido cerca de $550,000 en USDC tras hacer clic en un anuncio malicioso de Google que suplantaba a la plataforma de trading.
  • Los datos de blockchain vincularon tres transferencias desde la billetera de la víctima con direcciones identificadas como controladas por el atacante.
  • Security Alliance bloqueó más de 356 URLs maliciosas de anuncios cripto, mostrando que los resultados patrocinados siguen siendo un riesgo importante de phishing.

Un usuario de Hyperliquid habría perdido aproximadamente $550,000 en USDC tras hacer clic en un anuncio fraudulento de Google que dirigía a un sitio web diseñado para imitar a la plataforma de trading. El especialista en seguridad cripto Darcy, cofundador de la firma de rastreo de activos digitales FlashRescue, identificó el incidente mediante transacciones on-chain y vinculó tres transferencias con direcciones que, según su análisis, estaban controladas por el atacante.

El caso muestra cómo las campañas de phishing son cada vez más sofisticadas, aunque continúan aprovechando comportamientos habituales de los usuarios. Los buscadores suelen ser el primer lugar al que recurren las personas para acceder a una aplicación cripto, lo que permite que un resultado patrocinado parezca más confiable que un enlace desconocido.

Según la organización de seguridad blockchain Security Alliance, también conocida como SEAL, los atacantes han utilizado repetidamente Google Ads para suplantar importantes plataformas DeFi y servicios cripto. SEAL bloqueó más de 356 URLs publicitarias maliciosas durante varias semanas entre marzo y abril, incluyendo múltiples dominios que imitaban a Hyperliquid.

Hyperliquid Se Convierte En Un Objetivo Para El Phishing Avanzado

Los atacantes no necesariamente necesitan comprometer la plataforma de trading. En cambio, reproducen la interfaz que los usuarios esperan encontrar e intentan convencerlos de conectar una billetera, aprobar una transacción o revelar información sensible.

SEAL descubrió que los delincuentes pueden utilizar cuentas de anunciantes comprometidas o adquiridas mediante mercados ilícitos para superar algunas revisiones publicitarias automatizadas. Algunas campañas también emplean técnicas de cloaking y capas técnicas ocultas que muestran contenido aparentemente legítimo a los sistemas de seguridad mientras entregan páginas maliciosas a determinados visitantes.

La estrategia ha afectado a una amplia variedad de servicios cripto. SEAL identificó campañas dirigidas contra Uniswap, PancakeSwap, CoW Swap, Morpho Finance, Jupiter, Raydium, Pump.fun y Hyperliquid. Entre el 13 y el 30 de marzo, la organización vinculó la actividad de phishing mediante anuncios de Google con aproximadamente $1.27 millones en pérdidas.

Un usuario de Hyperliquid habría perdido cerca de $550,000 en USDC tras hacer clic en un anuncio malicioso de Google que suplantaba a la plataforma de trading.

Para los usuarios cripto, el episodio refuerza una ventaja importante de la transparencia de blockchain. Una vez que los fondos se mueven on-chain, los investigadores pueden seguir las transacciones, identificar billeteras relacionadas y potencialmente conectar diferentes incidentes con una misma infraestructura.

El incidente no indica una falla en la infraestructura de trading de Hyperliquid. En cambio, muestra cómo los atacantes pueden explotar el entorno digital más amplio que rodea a las marcas cripto establecidas.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews