Ein Nutzer verlor etwa 550.000 USDC, nachdem er auf eine von Google gesponserte Anzeige geklickt hatte, die zu einer gefälschten Hyperliquid-Website führte. Laut Odaily nutzte das Schema professionelle Diebstahl-Service-Infrastruktur, die mit dem Inferno-Netzwerk verbunden war: Über Telegram-Accounts wurden Kunden angeworben und bösartige Skripte, automatisierter Diebstahl, Cross-Chain-Abhebungen sowie eine automatische Aufteilung der Gelder angeboten. In diesem Fall kauften die Phishing-Betreiber Anzeigen, richteten eine manipulierte Eingabeseite ein und stellten die finale Empfängeradresse bereit, während das Backend die gestohlenen Gelder nach dem Diebstahl automatisch aufteilte.