فقد مستخدم حوالي 550,000 USDC بعد النقر على إعلان ممول من Google قاد إلى موقع Hyperliquid مزيف، وفقًا لشركة الأمان Salus. ووفقًا لـ ChainCatcher، استخدم هذا الملف بنية تحتية احترافية لخدمات السرقة مرتبطة ببيئة Inferno، مع خدمات تم الإعلان عنها عبر حسابات على Telegram تعرض سكربتات خبيثة وسرقة أموال تلقائية وسحوبات عبر السلاسل وتقسيم أرباح آلي.
قال سَالُس إن مجموعة التصيّد الاحتيالي تعاملت مع مشتريات الإعلانات، ونشرت نقطة الدخول المزيفة، وقدمت عنوان الاستلام النهائي، بينما قام الواجهة الخلفية تلقائيًا بتقسيم الأموال بعد عملية الاختراق. وقد تم ربط المجموعة بإجمالي تراكمي يقارب 52.74 مليون دولار وبعدة حوادث رئيسية للتصيّد الاحتيالي، بما في ذلك هجوم تصيّد احتيالي لمرحلة ثانية على المهاجم الأصلي في UXLINK في 23 سبتمبر 2025، واستيلاء على نطاق رسمي تابع لـ CoW.fi في 15 أبريل 2026، وشن هجوم تصيّد احتيالي عبر تطبيق DApp مزيف وتفويض Airdrop مزيف سرق نحو مليون USDT في 9 يوليو 2026. وقال سَالُس إن الأدلة ذات الصلة والعناوين عالية الخطورة تم تقديمها إلى السلطات المختصة.
