Salus 将 Hyperliquid 被盗 55 万美元事件关联至 Inferno Drainer 钓鱼网络
区块链安全公司 Salus 指出,8 月 13 日一名 Hyperliquid 用户被盗约 55 万美元 USDC 的事件,与一个利用 Inferno Drainer 生态系统进行的专业钓鱼行动有关。
虚假网站瞄准用户资金
据 Salus 称,攻击者搭建了一个假冒的 Hyperliquid 网站,诱骗受害者授权一笔有害交易。攻击发生后,被盗资产被分散转移至多个地址。Salus 追踪了资金流向,发现被盗金额的 80% 被发送至一个地址,15% 至第二个地址,5% 至第三个地址,而另一个地址则用于完成初始的资金盗取过程。
安全团队还追踪到该恶意服务关联到一个名为 @AngelFernoOwner 的 Telegram 账户,该账户似乎为合作伙伴推广自动化的收入分成功能。Salus 报告称,这一基础设施已与多起高调钓鱼攻击事件相关联,造成约 5274 万美元的损失。
迷你词典:Inferno Drainer 是一个“钓鱼即服务”网络,提供现成的工具,能够自动盗取钱包资金,使攻击者能够通过冒充手段高效地从受害者处窃取加密货币。
谷歌已暂停了为假冒 Hyperliquid 网站做广告的账户。尽管采取了这一措施,但人们仍然担忧此类恶意广告在被用户点击之前,能否被及时发现并移除。
风险与操作手段日益升级
报告强调,使用预置盗取服务的钓鱼行动使得恶意行为者更容易攻击受害者。攻击者现在可以主要专注于引诱受害者,而资产转移的技术环节则由第三方工具处理。
对个人用户而言,在主流搜索结果中看到合法网站的外观已不再保证安全,因为复杂的钓鱼手段现在可以绕过简单的检查,甚至欺骗警惕性高的用户。
Salus 向多个组织提交了证据、被认定为高风险的钱包地址以及其他情报,用于风险标记和潜在的协调应对。
除了 Hyperliquid 单一案例外,Salus 还将同一钓鱼基础设施关联到了 UXLINK 和 CoW.fi 的事件中。该公司表示,针对这些更广泛的服务网络进行打击,可能比仅仅移除单个虚假网站更能有效遏制一系列钓鱼行动。
| 事件 | 相关服务 | 预估损失 |
|---|---|---|
| Hyperliquid 用户攻击 | Inferno Drainer | 55 万美元 |
| UXLINK 钓鱼事件 | Inferno Drainer | 未说明 |
| CoW.fi 钓鱼事件 | Inferno Drainer | 未说明 |
| 关联攻击总损失 | Inferno Drainer | 5274 万美元 |
呼吁提高警惕并加强协调行动
此事件促使网络安全专家呼吁平台和个体用户都提高警惕。仅通过检查网站真实性或完全依赖表面上合法的搜索结果,可能不足以防范此类针对性的攻击。
Salus 强调,禁用反复出现的钓鱼计划背后的底层基础设施,比单纯在单个虚假网站出现时将其屏蔽能提供更有效的保护。
展望未来,这一案例展示了加密货币安全格局的转变,钓鱼即服务模式的出现使得主动的、全行业范围的协调变得更为关键。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种