

区块链安全机构Salus确认,8月13日发生的一起针对Hyperliquid用户的资金盗窃事件,系由一个基于Inferno Drainer服务构建的精密钓鱼网络所实施,涉案金额约为55万美元USDC。
调查发现,攻击者创建了一个高度仿真的Hyperliquid访问页面,诱使用户在不知情的情况下签署恶意交易权限。被盗资产随后被拆分转移至多个钱包地址,其中80%流向单一接收方,15%进入第二地址,剩余5%分配至第三地址,另有独立地址用于初始资金窃取操作。
追踪结果显示,该恶意系统与一个名为@AngelFernoOwner的Telegram账户存在关联,该账号疑似负责推广自动化收益分成机制。据报告,这一基础设施已卷入多起高影响力钓鱼事件,累计造成约5274万美元的经济损失。
术语解析:Inferno Drainer是一种“钓鱼即服务”平台,提供可复用的自动化工具,允许攻击者通过伪装合法服务快速获取用户钱包控制权。
谷歌已下架为假冒网站投放广告的相关账户,但业界仍担忧此类恶意广告在被点击前难以被实时识别和清除。
随着预设型盗取工具的普及,攻击者得以将精力集中于社交工程环节,而技术层面的资金转移则由第三方平台完成,显著降低作案门槛。
当前环境下,即便网站外观与官方一致,也无法确保安全性,复杂伪造手段已能绕过常规验证,甚至欺骗具备一定防范意识的用户。
Salus已向多家关键组织提交相关证据,包括高风险钱包地址及情报线索,以支持风险标记与跨机构协作应对。
除Hyperliquid外,同一钓鱼基础设施还被确认与UXLINK及CoW.fi的类似事件有关联。研究指出,若能集中打击该服务网络的底层架构,相较逐个清理虚假站点,将更具战略成效。
| Hyperliquid 用户攻击 | Inferno Drainer | 55 万美元 | UXLINK 钓鱼事件 | Inferno Drainer | 未说明 | CoW.fi 钓鱼事件 | Inferno Drainer | 未说明 | 关联攻击总损失 | Inferno Drainer | 5274 万美元 |
此次事件凸显了加密领域安全形势的深刻变化,促使专家呼吁平台方与终端用户同步提升警觉性。仅依赖表面合规或搜索引擎结果已无法抵御针对性强、技术成熟的攻击。
Salus强调,根除反复出现的钓鱼基础设施比被动封禁单个虚假网页更能有效遏制整体威胁蔓延。
未来,应对此类系统性风险需构建覆盖全行业的主动响应体系,唯有协同治理才能应对日益复杂的“服务化”网络犯罪生态。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.