Hyperliquid Phishing Attack Drains $550K via Malicious Google Ad 

  • Seorang pengguna Hyperliquid dilaporkan kehilangan sekitar $550.000 dalam USDC.

  • Darcy menautkan tiga transfer ke situs Hyperliquid palsu yang dipromosikan melalui Google Ads.

  • SEAL melacak lebih dari 350 URL iklan kripto berbahaya pada tahun 2026.

Seorang pengguna Hyperliquid dilaporkan kehilangan sekitar $550.000 dalam USDC setelah mengklik iklan penelusuran Google yang berbahaya. Co-founder FlashRescue, Darcy, mengaitkan kerugian tersebut dengan situs palsu yang menyamar sebagai Hyperliquid. Data blockchain menunjukkan tiga transfer dari dompet pengguna ke alamat yang diidentifikasi sebagai dikendalikan oleh penyerang. Serangan phishing Hyperliquid yang dilaporkan tersebut tidak melibatkan eksploitasi yang diketahui terhadap protokol Hyperliquid.

Serangan Phishing Hyperliquid Memindahkan $550K Melalui Tiga Transfer

Darcy mengatakan dompet tersebut mengirim tiga transfer USDC dengan total sekitar $550.000. Ia menelusurinya ke alamat yang terkait dengan tersangka penyerang. Serangan phishing Hyperliquid yang dilaporkan dimulai setelah hasil Google bersponsor mengarahkan pengguna ke situs tiruan.

Insiden phishing iklan berbayar Google Hyperliquid, menyebabkan kerugian dana sekitar 550k

Alamat penyerang:
0x98b2761559A348968C994D9856dCfc96B6f13C55

0x93b6B24DC6E6a1D5d72399e3A35498c4DbA1d6D1

0x6fE314fD4CF845f35fc461eD98e2FB8d9356B566

Frekuensi kejadian phishing iklan berbayar Google tinggi, harap lindungi keamanan aset pic.twitter.com/9dVGLUNVJJ

— Darcy 资产救援 (@DarcyAri) 13 Agustus 2026

Catatan blockchain mengonfirmasi transfer antar alamat dompet. Catatan tersebut tidak dapat secara independen menetapkan bagaimana penyerang memperoleh otorisasi.

Atribusi phishing berasal dari investigasi Darcy dan iklan Google yang dilaporkan. Google dan Hyperliquid belum menanggapi saat The Block mempublikasikan laporannya.

Iklan Google Berbahaya Terus Menargetkan Platform Perdagangan Kripto

Security Alliance, atau SEAL, mendokumentasikan lebih dari 350 URL iklan Google berbahaya selama beberapa minggu pada 2026. Penelitiannya mencakup halaman yang menyamar sebagai Hyperliquid, Uniswap, Jupiter, dan Raydium. SEAL mengatakan penyerang kadang menggunakan akun pengiklan yang telah diretas atau dibeli untuk melewati peninjauan otomatis.

Kelompok itu juga menemukan kampanye yang menggunakan alat cloaking dan fingerprinting untuk menghindari deteksi. Beberapa iklan dapat menjangkau korban dalam hitungan menit. Serangan phishing Hyperliquid ini sesuai dengan pola yang lebih luas, yaitu iklan penelusuran yang mengarahkan pengguna kripto ke situs-situs tiruan.

Halaman palsu dapat meminta persetujuan dompet, rincian login, atau frasa pemulihan. SEAL mengatakan Google menangguhkan akun pengiklan yang teridentifikasi dalam laporannya. Kelompok itu menyarankan pengguna menggunakan bookmark yang terverifikasi dan memeriksa tautan sebelum menghubungkan dompet.

Serangan phishing Hyperliquid yang dilaporkan mengikuti kampanye lain yang menargetkan pengguna sebelum mereka mencapai aplikasi kripto yang sah.

Disclaimer: Artikel ini hanya untuk tujuan informasi dan tidak merupakan nasihat keuangan. CoinCryptoNewz tidak bertanggung jawab atas kerugian apa pun yang terjadi. Pembaca harus melakukan riset mereka sendiri sebelum membuat keputusan keuangan.

<p>Posting Hyperliquid Phishing Attack Drains $550K via Malicious Google Ad pertama kali muncul di Coin Crypto Newz.</p>