{"id":17681,"date":"2026-08-14T08:14:10","date_gmt":"2026-08-14T08:14:10","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/un-utente-di-hyperliquid-perde-550-000-dollari-in-una-truffa-pubblicitaria-su-google\/"},"modified":"2026-08-14T08:14:10","modified_gmt":"2026-08-14T08:14:10","slug":"un-utente-di-hyperliquid-perde-550-000-dollari-in-una-truffa-pubblicitaria-su-google","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/un-utente-di-hyperliquid-perde-550-000-dollari-in-una-truffa-pubblicitaria-su-google\/","title":{"rendered":"Un utente di Hyperliquid perde 550.000 dollari in una truffa pubblicitaria su Google"},"content":{"rendered":"<h2>Furto di 550.000 dollari in USDC tramite phishing<\/h2>\n<p>Un utente di <strong>Hyperliquid<\/strong> ha apparentemente perso circa <strong>550.000 dollari<\/strong> in USDC il 13 agosto, dopo aver interagito con un sito di phishing promosso tramite un annuncio pubblicitario su Google. La notizia \u00e8 stata riportata dal co-fondatore di <strong>FlashRescue<\/strong>, <em>Darcy<\/em>, che ha identificato tre indirizzi presumibilmente controllati dall&#8217;attaccante.<\/p>\n<h2>Dettagli della transazione<\/h2>\n<p>I dati on-chain associati alla transazione mostrano che circa <strong>550.019 USDC<\/strong> sono stati suddivisi tra i tre indirizzi. Sebbene i trasferimenti forniscano prove che i fondi sono stati movimentati, i registri della blockchain da soli non possono stabilire come la vittima sia stata ingannata. Darcy ha attribuito il furto a un annuncio pubblicitario a pagamento su Google che impersonava Hyperliquid.<\/p>\n<blockquote>\n<p>&#8220;Il legame causale con l&#8217;annuncio di Google si basa attualmente sull&#8217;attribuzione del ricercatore e sulle prove della vittima segnalata, piuttosto che sulla blockchain stessa.&#8221;<\/p>\n<\/blockquote>\n<h2>Risposta di Google e statistiche sulla sicurezza<\/h2>\n<p>Google ha dichiarato a <em>The Block<\/em> di aver sospeso l&#8217;inserzionista collegato alla campagna segnalata. Un portavoce ha affermato che l&#8217;azienda ha <strong>&#8220;zero tolleranza per le truffe&#8221;<\/strong> e ha comunicato che i suoi sistemi hanno bloccato oltre il <strong>99%<\/strong> degli annunci che violavano le politiche prima della loro pubblicazione nel 2025.<\/p>\n<p>Il rapporto sulla sicurezza degli annunci di Google del 2025 afferma che l&#8217;azienda ha bloccato o rimosso oltre <strong>8,3 miliardi di annunci<\/strong> e sospeso <strong>24,9 milioni di account pubblicitari<\/strong> lo scorso anno. Ci\u00f2 includeva <strong>602 milioni di annunci<\/strong> e <strong>quattro milioni di account<\/strong> associati a truffe.<\/p>\n<h2>Campagne di phishing e raccomandazioni<\/h2>\n<p>SEAL ha documentato una campagna pi\u00f9 ampia ad aprile, affermando di aver bloccato oltre <strong>356 URL pubblicitari malevoli<\/strong> nell&#8217;arco di alcune settimane. Il suo dataset conteneva <strong>17 siti di impersonificazione di Hyperliquid<\/strong>, che rappresentano circa il <strong>5%<\/strong> delle 352 voci incluse nella sua suddivisione del marchio.<\/p>\n<p>SEAL ha consigliato agli utenti di criptovalute di <strong>evitare di accedere alle applicazioni di criptovaluta tramite Google Search<\/strong> e di utilizzare invece segnalibri verificati. Questo modello ha gi\u00e0 prodotto altre perdite segnalate, come annunci falsi di Uniswap collegati ad almeno <strong>400.000 dollari<\/strong> in furti a maggio.<\/p>\n<h2>Conclusioni e avvertimenti<\/h2>\n<p>Nulla nelle prove disponibili indica che la blockchain di Hyperliquid o il protocollo di trading stesso siano stati compromessi. L&#8217;attacco segnalato sembra invece aver preso di mira l&#8217;utente prima dell&#8217;interazione con la piattaforma legittima, indirizzando la vittima a un sito di impersonificazione.<\/p>\n<p>La documentazione ufficiale di supporto di Hyperliquid avverte gi\u00e0 gli utenti di controllare gli URL completi dei siti web, poich\u00e9 i truffatori utilizzano domini dall&#8217;aspetto simile. Le linee guida di supporto affermano anche che transazioni non autorizzate, fondi mancanti o cambiamenti sconosciuti nel multisig possono indicare che un portafoglio \u00e8 stato compromesso.<\/p>\n<p>Il prossimo sviluppo verificabile sarebbe il movimento dai portafogli destinatari o l&#8217;identificazione di un exchange, bridge o altro servizio attraverso il quale gli investigatori potrebbero cercare ulteriori informazioni. Per ora, la perdita di circa <strong>550.000 dollari<\/strong> \u00e8 supportata dai trasferimenti on-chain segnalati, mentre l&#8217;affermazione che un annuncio di Google abbia causato il furto rimane attribuita a Darcy di FlashRescue.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Furto di 550.000 dollari in USDC tramite phishing Un utente di Hyperliquid ha apparentemente perso circa 550.000 dollari in USDC il 13 agosto, dopo aver interagito con un sito di phishing promosso tramite un annuncio pubblicitario su Google. La notizia \u00e8 stata riportata dal co-fondatore di FlashRescue, Darcy, che ha identificato tre indirizzi presumibilmente controllati dall&#8217;attaccante. Dettagli della transazione I dati on-chain associati alla transazione mostrano che circa 550.019 USDC sono stati suddivisi tra i tre indirizzi. Sebbene i trasferimenti forniscano prove che i fondi sono stati movimentati, i registri della blockchain da soli non possono stabilire come la vittima<\/p>\n","protected":false},"author":3,"featured_media":17680,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[418,10730,65,337,8903,9416,1372,59,77],"class_list":["post-17681","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-google","tag-goplus-security","tag-hack","tag-hyperliquid","tag-seal","tag-security-alliance","tag-trezor","tag-uniswap","tag-usdc"],"yoast_description":"Un utente di Hyperliquid ha perso 550.000 dollari in una truffa pubblicitaria su Google, collegata a un sito di phishing che impersonava la piattaforma. L'articolo analizza le misure di sicurezza e fornisce una panoramica delle truffe recenti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17681","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17681"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17681\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17680"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17681"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17681"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17681"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}