AUREUM — закрытая инвестиционная платформа

DefiLlama отложила iOS-приложение из-за фишинга, а Hyperliquid потеряла $550 000 через Google Ads

Место для вашей рекламы
Хакер с помощью фишинга ворует средства через официальные сервисы DefiLlama и Hyperliqud
Криптоиндустрия продолжает страдать от фишинговых атак. Аналитическая платформа DefiLlama отложила выпуск мобильного приложения для iPhone — команда месяцами не могла добиться от Apple удаления поддельных приложений из App Store. А пользователи платформы Hyperliquid потеряли около $550 000 из-за мошеннической кампании с платными объявлениями в Google. Разбираем, как это произошло и какие уроки стоит вынести.

DefiLlama: месяцы борьбы с фейками в App Store

Аналитическая платформа DefiLlama отложила выпуск своего мобильного приложения для айфонов. Причина — команда проекта слишком долго пыталась добиться от компании Apple удаления фишинговых приложений в App Store, маскирующихся под DefiLlama. Анонимный основатель DefiLlama под ником 0xngmi рассказал, как команда платформы «месяцами направляла в Apple жалобы», жалуясь на факт имитации сервиса и нарушение прав использования товарного знака. Одно из фейковых приложений запрашивало у пользователей сид-фразу, а затем крало все его средства.


Специалистам DefiLlama пришлось провести эксперимент. Разработчики загрузили средства на небольшой тестовый кошелёк, установили поддельное приложение, привязали к нему криптокошелёк — и средства с него ушли злоумышленникам. Инцидент был задокументирован и передан в Apple — через несколько дней фишинговую программу удалили. 0xngmi не уточнил, какая именно сумма была «пожертвована» с тестового кошелька.

«Мы ждали, пока все поддельные приложения будут удалены, прежде чем выпустить своё, — так мы хотели избежать обмана пользователей», — написал 0xngmi в соцсети X.

После такого игнорирования запросов руководство DefiLlama решило отложить релиз официального клиента для iOS на неопределённый срок — до тех пор, пока риски распространения фишинговых программ не будут сведены к минимуму. 

Гиперфишинг через Google: Hyperliquid потеряла $550 000

В августе произошло сразу несколько фишинговых атак под видом известных криптосервисов. 13 августа пользователи платформы Hyperliquid потеряли около $550 000 из-за мошеннической кампании с платными объявлениями в Google. Злоумышленники использовали оплаченные рекламные объявления, направляя пользователей на поддельные интерфейсы.

Об атаке сообщил соучредитель компании FlashRescue Дарси Ари (DarcyAri). Как выяснил блокчейн-исследователь, злоумышленники запустили платную рекламную кампанию в Google, нацеленную на клиентов Hyperliquid — псевдоплатформа маскировалась под площадку для торговли токенизированными активами.
Сооснователь FlashRescue назвал связанные с атакой адреса кошельков:
  • 0x98b2761559A348968C994D9856dCfc96B6f13C55
  • 0x93b6B24DC6E6a1D5d72399e3A35498c4DbA1d6D1
  • 0x6fE314fD4CF845f35fc461eD98e2FB8d9356B566
Согласно данным аналитиков платформы Arkham Intelligence, переводы были сделаны примерно за 12 часов до публикации Ари. Среди транзакций — три перевода на крупные суммы: 27 501 USDC, 82 503 USDC и 440 015 USDC.
ПереводСумма
Транзакция 127 501 USDC
Транзакция 282 503 USDC
Транзакция 3440 015 USDC
Итого~550 000 USDC
Сами по себе данные блокчейна не позволяют однозначно установить, каким образом средства попали к злоумышленникам и все ли переводы связаны с жертвами одной и той же атаки. Дарси Ари призвал клиентов Hyperliquid внимательнее относиться к защите аккаунтов и активов и напомнил, что случаи фишинга с использованием платной рекламы в Google происходят регулярно.

Что общего между двумя атаками

Оба инцидента показывают: мошенники активно используют официальные площадки — App Store и Google Ads — для распространения фишинга. В случае DefiLlama фейковое приложение прошло модерацию Apple, в случае Hyperliquid, реклама была размещена в Google. Это создаёт ложное чувство доверия у пользователей, которые считают, что всё, что попало в официальный магазин или помечено как реклама, безопасно.

Как защититься от подобных атак

  • Никогда не вводите сид-фразу в приложениях. Официальные сервисы не запрашивают её. Сид-фраза нужна только при восстановлении кошелька на официальном устройстве или официальном приложении.
  • Проверяйте URL перед вводом данных. Фишинговые сайты часто используют похожие домены или устанавливают HTTPS, чтобы выглядеть надёжно.
  • Не переходите по рекламным объявлениям для криптосервисов. Лучше вводить адрес сайта вручную или использовать сохранённую закладку.
  • Используйте аппаратные кошельки для крупных сумм. Это снижает риск кражи через фишинг.

Заключение

Фишинг остаётся одной из главных угроз в криптоиндустрии. Даже крупные площадки вроде App Store и Google не гарантируют безопасность, и мошенники используют их механизмы против пользователей. DefiLlama решила пожертвовать сроком релиза ради безопасности, тогда как жертвы Hyperliquid потеряли сотни тысяч долларов. Универсальный совет один: доверяйте только проверенным каналам и никогда не вводите чувствительные данные по ссылкам из рекламы.

FAQ

1. Почему DefiLlama отложила выпуск приложения?
Команда не смогла быстро добиться от Apple удаления фишинговых приложений, которые крали сид-фразы и не выпускать официальный клиент, пока проблема не решится.

2. Что произошло с Hyperliquid?
Мошенники разместили платную рекламу в Google, ведущую на фейковый сайт Hyperliquid. Пользователи ввели свои данные и потеряли около $550 000.

3. Можно ли вернуть украденные средства?
Скорее всего, нет. Криптовалютные транзакции необратимы, а злоумышленники используют миксеры и обменники для сокрытия следов.

4. Как избежать фишинга?
Проверяйте URL, не вводите сид-фразы на сторонних сайтах и приложениях, используйте аппаратные кошельки и не переходите по рекламным объявлениям.

Комментарии

Комментариев пока нет. Будьте первым!