Iklan pencarian Google berbayar mengarahkan pengguna Hyperliquid ke versi palsu dari bursa tersebut, menyebabkan mereka kehilangan sekitar $550.000 dalam USDC, menurut pendiri FlashRescue, Darcy.
Darcy menyoroti pencurian tersebut dalam sebuah posting pada Kamis, mengarah pada catatan blockchain yang memetakan keluarnya uang.
Apa yang ditunjukkan jejak di rantai tersebut
Data dari Arkham Intelligence mengungkapkan tiga transfer USDC di bawah satu hash transaksi. Sebagian besar dari itu, sekitar $440.000, dikirim ke 0x98b276…13C55.
Ada dua transfer lain yang lebih kecil, masing-masing sekitar $82.500 dan $27.500, ke 0x93b6B2…d6D1 dan 0x6fE314…B566.
Google menutup akun di balik iklan tersebut. Para penipu telah menggunakan iklan pencarian berbayar terhadap pengguna DeFi sejak 2020, saat iklan palsu Balancer dan Uniswap menyasar kunci privat dan persetujuan dompet.
Mengapa iklan pencarian terus lolos?
Security Alliance (SEAL), sebuah lembaga nirlaba keamanan siber untuk kripto, menjelaskan bagaimana iklan bisa lolos dari pemeriksaan Google.
Peretas membeli atau mencuri akun pengiklan Google yang terverifikasi. Lalu mereka memberikan Google halaman web yang bersih yang dihosting di domain tepercaya.
Saat mengklik iklan, halaman web berperilaku dalam dua cara berbeda. Jika pengunjung adalah calon korban, halaman tersebut memuat situs halaman pertukaran DeFi palsu. Jika yang dikunjungi adalah peneliti keamanan, halaman tersebut memuat halaman Wikipedia, dan tidak ada yang bisa dilaporkan.
Begitu korban tergiur DEX palsu, mereka menghubungkan dompet dan melakukan tanda tangan, lalu para drainers mencuri semua aset kripto mereka.
SEAL melaporkan menemukan drainers dari keluarga malware Inferno Drainer dan Vanilla Drainer.
Dalam beberapa minggu, SEAL memblokir 356 URL iklan berbahaya, beberapa di antaranya menyamar sebagai Hyperliquid. SEAL memperingatkan pengguna bahwa iklan sering aktif “hanya selama beberapa menit sebelum menemukan korban pertamanya.”
SEAL menyarankan pengguna DeFi untuk melewati Google Search untuk aplikasi kripto dan menggunakan bookmark atau indeks seperti search.defillama.com.
Cryptopolitan sebelumnya melaporkan bahwa iklan Uniswap palsu mencuri lebih dari $400.000 dari pengguna. Selama insiden tersebut, sekitar 146 koin Ether dikumpulkan ke dua alamat peretas, yang SEAL kaitkan dengan total kerugian phishing sebesar $1,27 juta selama Maret.
Pada bulan Juli, Scam Sniffer menemukan seorang pengguna yang kehilangan $999.999 dalam USDT akibat persetujuan (phishing approval) di Ethereum.
Trezor baru-baru ini memperingatkan tentang situs mirip (lookalike) dalam hasil pencarian bersponsor. November lalu, Cryptopolitan menandai aplikasi Hyperliquid palsu di Google Play Store.
Jangan hanya membaca berita kripto. Pahamilah. Berlangganan buletin kami. Gratis.
