Bir kullanıcının Google'da sponsorlu reklama tıklayarak Hyperliquid'i (Hyperliquid) taklit eden sahte bir siteye girdikten sonra 550 bin USDC (yaklaşık 760 milyon won) kaybettiği bildirildi.
PANews, 24'ünde güvenlik şirketi Salus'un (Salus) izleme verilerine dayanarak söz konusu kullanıcının sahte Hyperliquid sitesine girdikten sonra yaklaşık 550 bin USDC kaybettiğini aktardı. Salus, olayda Inferno (Inferno) sistemiyle bağlantılı profesyonel bir 'drainer hizmeti' altyapısının kullanıldığını belirtti.
Salus, söz konusu hizmetin Telegram hesapları üzerinden müşteri topladığını ve kötü amaçlı kod, otomatik varlık boşaltma, zincirler arası (cross-chain) para çekme ve otomatik dağıtım işlevleri sunduğunu açıkladı. Bu olayda kimlik avı grubunun reklam satın alma, sahte erişim yolu oluşturma ve nihai alıcı adresini sağlama görevlerini üstlendiğini, varlıklar boşaltıldıktan sonra fon dağıtımının backend üzerinden otomatik gerçekleştiğini Salus aktardı.
Söz konusu kaybın Hyperliquid protokolünün kendi güvenlik açığından mı kaynaklandığı, PANews haberi ve Salus açıklamalarıyla doğrulanamadı.
Yorum 0