Crypto Prices

Un usuario de Hyperliquid supuestamente pierde $550,000 en un fraude publicitario de Google

antes de 2 horas
2 minutos leídos
2 vistas

Robo de $550,000 en USDC a través de un sitio de phishing

Un usuario de Hyperliquid parece haber perdido alrededor de $550,000 en USDC el 13 de agosto tras interactuar con un sitio web de phishing promovido a través de un anuncio de búsqueda de Google, según el cofundador de FlashRescue, Darcy.

«Los datos en cadena asociados con la transacción reportada muestran que aproximadamente 550,019 USDC se dividieron entre las tres direcciones.»

Las transferencias proporcionan evidencia de que los fondos fueron movidos, pero los registros de blockchain por sí solos no pueden establecer cómo fue engañada la víctima. Darcy atribuyó el robo a un anuncio pagado de Google que imitaba a Hyperliquid.

Identificación de direcciones y advertencias de seguridad

GoPlus Security posteriormente identificó dos de las mismas direcciones en su propia advertencia. La transacción reportada dividió los fondos en aproximadamente 440,015 USDC, 82,503 USDC y 27,501 USDC. Las tres direcciones receptoras fueron:

  • 0x98b276…13C55
  • 0x93b6B2…d6D1
  • 0x6fE314…B566

Estos movimientos son consistentes con la estimación de aproximadamente $550,000 de Darcy. Sin embargo, el vínculo causal con el anuncio de Google actualmente se basa en la atribución del investigador y la evidencia reportada por la víctima, en lugar de en la blockchain misma.

Security Alliance (SEAL) advierte que la atribución confiable de pérdidas a anuncios individuales requiere evidencia directa de la víctima y otros indicadores de compromiso. Google le dijo a The Block que suspendió al anunciante vinculado a la campaña reportada.

«La compañía tiene ‘cero tolerancia para estafas’ y que sus sistemas detuvieron más del 99% de los anuncios que violaban políticas antes de que se publicaran durante 2025.»

Estadísticas de seguridad y recomendaciones

El informe de Seguridad de Anuncios de Google de 2025 indica que bloqueó o eliminó más de 8.3 mil millones de anuncios y suspendió 24.9 millones de cuentas de anunciantes el año pasado. Esto incluyó 602 millones de anuncios y cuatro millones de cuentas asociadas con estafas.

SEAL documentó la campaña más amplia en abril y reportó que había bloqueado más de 356 URL de publicidad maliciosa en varias semanas. Su conjunto de datos contenía 17 sitios de suplantación de Hyperliquid, representando aproximadamente el 5% de las 352 entradas incluidas en su desglose de marca.

El grupo de seguridad indicó que los atacantes utilizan cuentas de anunciantes verificadas que han sido hackeadas o compradas ilícitamente, junto con técnicas de ocultación y huellas digitales para evadir controles automatizados. SEAL aconsejó a los usuarios de criptomonedas que eviten acceder a aplicaciones de criptomonedas a través de Google Search y que, en su lugar, utilicen marcadores verificados.

Conclusiones y advertencias finales

Hasta el momento, nada en la evidencia disponible indica que la blockchain o el protocolo de trading de Hyperliquid en sí mismo haya sido vulnerado. El ataque reportado parece haber apuntado al usuario antes de la interacción con la plataforma legítima, dirigiendo a la víctima a un sitio web de suplantación.

La documentación oficial de soporte de Hyperliquid ya advierte a los usuarios que verifiquen las URL completas de los sitios web, ya que los estafadores utilizan dominios que se parecen. Google ha suspendido al anunciante identificado en el informe, mientras que las tres direcciones receptoras siguen siendo rastreables públicamente en la cadena.

Hasta el 14 de agosto, no se ha anunciado públicamente ninguna investigación de las fuerzas del orden o recuperación de activos relacionada con esta pérdida específica. El próximo desarrollo verificable sería el movimiento de las billeteras receptoras o la identificación de un intercambio, puente u otro servicio a través del cual los investigadores podrían buscar información adicional.

Por ahora, la pérdida de aproximadamente $550,000 está respaldada por las transferencias reportadas en la cadena, mientras que la afirmación de que un anuncio de Google causó el robo sigue atribuida a Darcy de FlashRescue.

Popular