Egy Hyperliquid-kereskedő 550 ezer dollárt bukott egy Google-hirdetés miatt
Cikk meghallgatása
Augusztus 13-án egy Hyperliquid-felhasználó körülbelül 550 ezer dollárnyi USDC-t veszített, miután egy fizetett Google-keresési hirdetésre kattintott, amely egy, a valódi tőzsdét megtévesztésig utánzó hamis oldalra irányította. A kriptoökoszisztémában nem feltétlenül egy technikai sérülékenység jelenti a legnagyobb veszélyt, sokszor elég egy megtévesztő hirdetés és egyetlen rossz kattintás.
Így történt a Hyperliquides támadás
A csalásra a FlashRescue kriptobiztonsági cég társalapítója, Darcy hívta fel a figyelmet. On-chain adatok elemzése során három USDC-utalást azonosítottak, amelyek az áldozat tárcájából támadók által kontrollált címekre kerültek.
A legnagyobb, mintegy 440 ezer dolláros tranzakció a 0x98b276…13C55 címre érkezett, míg további 82 500 és 27 500 dollár két másik, a támadókhoz köthető címre került.
A módszer egyszerű volt, éppen ezért különösen veszélyes. A csalók a „Hyperliquid” kulcsszóra vásároltak Google-hirdetést, amely a keresési találatok tetején jelent meg. A hirdetésre kattintó felhasználó egy olyan weboldalra jutott, amely külsőre a valódi Hyperliquid felületét utánozta.
A felhasználó csatlakoztatta a kriptotárcáját, majd jóváhagyott egy kártékony tranzakciót. Ezzel gyakorlatilag átadta a lehetőséget a támadóknak, akik ezt követően gyorsan elutalták a pénzt.

Darcy on-chain elemzése szerint a támadók három címre utalták tovább a Hyperliquid-felhasználótól ellopott USDC-t a Google-hirdetéses phishing támadás után.
Miért működnek még mindig a Google-hirdetéses csalások?
A Security Alliance (SEAL) nonprofit szervezet szerint a csalók gyakran megszerzett vagy feltört, ellenőrzött Google-hirdetői fiókokat használnak az ilyen kampányokhoz.
A módszer egyik trükkje, hogy a hirdetési rendszer ellenőrzésekor egy legitim, ártalmatlan weboldalt jelenítenek meg. A valódi felhasználó azonban már egy teljesen más, hamis DeFi- vagy tőzsdei oldalra kerülhet.
A támadók arra is figyelnek, hogy a biztonsági kutatókat és az automatizált ellenőrző rendszereket megtévesszék. Ha például egy bot vagy biztonsági szolgáltatás próbálja megnyitni az oldalt, az akár egy semleges tartalmat, például egy Wikipédia-oldalt is megjeleníthet. A gyanútlan felhasználó ezzel szemben a kriptotárcáját célzó adathalász oldalra jut.
A SEAL az elmúlt hetekben több mint 356 rosszindulatú hirdetői URL-t blokkolt, amelyek között több Hyperliquidet utánzó oldal is szerepelt. A szervezet szerint az ilyen hirdetések gyakran csak néhány percig maradnak aktívak. Ez azonban bőven elég lehet ahhoz, hogy egyetlen áldozat rákattintson és pénzt veszítsen.
Ez sajnos nem ez az első alkalom, hogy a Hyperliquid nevével élnek vissza csalók, korábban egy hamis mobilalkalmazás is megjelent a Google Playen, amely szintén a felhasználók tárcáinak kiürítésére készült.
Ki a felelős: a Google vagy a felhasználó?
Az eset természetesen újra felveti a kérdést, hogy meddig terjed egy hirdetési platform felelőssége, amikor annak rendszerét csalók használják fel.
A Google hivatalosan nem kommentálta az esetet, a szóban forgó hirdetési fiókot azonban a csalás után letiltották. A kriptoszektor egy része szerint ugyanakkor ennél szigorúbb ellenőrzésre lenne szükség, különösen a kriptotőzsdéket és DeFi-platformokat utánzó hirdetések esetében.
A másik oldalon ott van a felhasználói felelősség is. A kriptotárcák esetében ugyanis egy rosszindulatú tranzakció jóváhagyása sokszor visszafordíthatatlan következményekkel jár.
Éppen ezért az egyik legegyszerűbb biztonsági szabály továbbra is az, hogy kriptoalapú szolgáltatásokat ne keresőhirdetésből nyissunk meg. Érdemes a hivatalos weboldalt manuálisan beírni, vagy egy korábban ellenőrzött könyvjelzőből megnyitni.
A Google találatai között megjelenő „Sponsored” vagy „Hirdetés” felirat önmagában ugyanis nem jelenti azt, hogy az adott oldal valóban a keresett szolgáltatóhoz tartozik.
Magyar felhasználók számára is fontos tanulság
Bár a mostani eset egy nemzetközi platform felhasználóját érintette, a módszer Magyarországon is működhet. A csalók könnyedén célozhatnak lokalizált, akár magyar nyelvű kereséseket is, ha egy adott kriptoszolgáltatás vagy platform népszerűvé válik.
A Hyperliquid növekvő népszerűségével ezért a platform nevét utánzó adathalász oldalak és hirdetések megjelenésére is érdemes számítani.
A történet egyik legfontosabb tanulsága, hogy a kriptobiztonság nem kizárólag technológiai kérdés. Hiába működik megfelelően egy tőzsde vagy blokklánc infrastruktúrája, ha a felhasználó egy hamis weboldalon engedélyez egy rosszindulatú tranzakciót.
Egyetlen kattintás is elég lehet ahhoz, hogy több százezer dollár eltűnjön.
Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!
MI A TEENDŐD?- Regisztrálj a Krakenre a linkünkkel.
- Igényeld meg ingyenesen a Krak Cardot.
- Add hozzá Apple Payhez vagy Google Payhez.
- Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
- Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
