Một người dùng đã mất 550.000 USDC (khoảng 760 triệu won) sau khi nhấp vào quảng cáo được tài trợ trên Google và truy cập vào một trang web giả mạo Hyperliquid(HYPE).
PANews đưa tin ngày 24 (giờ địa phương), dẫn dữ liệu giám sát từ công ty bảo mật Salus, cho biết nạn nhân đã truy cập trang web giả mạo Hyperliquid và bị chiếm đoạt khoảng 550.000 USDC. Salus cho biết vụ việc sử dụng hạ tầng "dịch vụ chiếm đoạt tài sản" chuyên nghiệp, có liên hệ với hệ thống Inferno.
Theo giải thích của Salus, dịch vụ liên quan tuyển khách hàng qua các tài khoản Telegram, cung cấp script độc hại cùng các tính năng chiếm đoạt tự động, rút tiền xuyên chuỗi (cross-chain) và phân phối tự động. Trong vụ việc này, nhóm lừa đảo phụ trách mua quảng cáo, xây dựng đường dẫn truy cập giả mạo và cung cấp địa chỉ ví nhận cuối cùng; sau khi chiếm đoạt, việc phân phối tiền được thực hiện tự động ở phía backend, Salus cho biết.
Hiện chưa thể xác nhận thiệt hại này có bắt nguồn từ lỗ hổng trong chính giao thức Hyperliquid hay không, chỉ dựa trên báo cáo của PANews và giải thích của Salus.
Bình luận 0