自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Salus 指出 55 万美元 Hyperliquid 被盗案与 Inferno Drainer 钓鱼网络有关

2026-08-24 23:37:27
收藏

Salus 将 Hyperliquid 被盗 55 万美元事件关联至 Inferno Drainer 钓鱼网络

区块链安全公司 Salus 指出,8 月 13 日一名 Hyperliquid 用户被盗约 55 万美元 USDC 的事件,与一个利用 Inferno Drainer 生态系统进行的专业钓鱼行动有关。

虚假网站瞄准用户资金

据 Salus 称,攻击者搭建了一个假冒的 Hyperliquid 网站,诱骗受害者授权一笔有害交易。攻击发生后,被盗资产被分散转移至多个地址。Salus 追踪了资金流向,发现被盗金额的 80% 被发送至一个地址,15% 至第二个地址,5% 至第三个地址,而另一个地址则用于完成初始的资金盗取过程。

安全团队还追踪到该恶意服务关联到一个名为 @AngelFernoOwner 的 Telegram 账户,该账户似乎为合作伙伴推广自动化的收入分成功能。Salus 报告称,这一基础设施已与多起高调钓鱼攻击事件相关联,造成约 5274 万美元的损失。

迷你词典:Inferno Drainer 是一个“钓鱼即服务”网络,提供现成的工具,能够自动盗取钱包资金,使攻击者能够通过冒充手段高效地从受害者处窃取加密货币。

谷歌已暂停了为假冒 Hyperliquid 网站做广告的账户。尽管采取了这一措施,但人们仍然担忧此类恶意广告在被用户点击之前,能否被及时发现并移除。

风险与操作手段日益升级

报告强调,使用预置盗取服务的钓鱼行动使得恶意行为者更容易攻击受害者。攻击者现在可以主要专注于引诱受害者,而资产转移的技术环节则由第三方工具处理。

对个人用户而言,在主流搜索结果中看到合法网站的外观已不再保证安全,因为复杂的钓鱼手段现在可以绕过简单的检查,甚至欺骗警惕性高的用户。

Salus 向多个组织提交了证据、被认定为高风险的钱包地址以及其他情报,用于风险标记和潜在的协调应对。

除了 Hyperliquid 单一案例外,Salus 还将同一钓鱼基础设施关联到了 UXLINK 和 CoW.fi 的事件中。该公司表示,针对这些更广泛的服务网络进行打击,可能比仅仅移除单个虚假网站更能有效遏制一系列钓鱼行动。

事件相关服务预估损失
Hyperliquid 用户攻击Inferno Drainer55 万美元
UXLINK 钓鱼事件Inferno Drainer未说明
CoW.fi 钓鱼事件Inferno Drainer未说明
关联攻击总损失Inferno Drainer5274 万美元

呼吁提高警惕并加强协调行动

此事件促使网络安全专家呼吁平台和个体用户都提高警惕。仅通过检查网站真实性或完全依赖表面上合法的搜索结果,可能不足以防范此类针对性的攻击。

Salus 强调,禁用反复出现的钓鱼计划背后的底层基础设施,比单纯在单个虚假网站出现时将其屏蔽能提供更有效的保护。

展望未来,这一案例展示了加密货币安全格局的转变,钓鱼即服务模式的出现使得主动的、全行业范围的协调变得更为关键。

展开阅读全文
更多新闻