Un usuario de Hyperliquid perdió aproximadamente USD $550.000 en USDC tras ser víctima de una estafa de phishing promocionada mediante un anuncio de búsqueda de Google. El especialista en seguridad Darcy, cofundador de FlashRescue, publicó datos de blockchain que muestran tres transferencias a direcciones controladas por el atacante, y destacó que los anuncios maliciosos en Google siguen siendo una amenaza persistente para los usuarios de criptomonedas.
***
- Un usuario de Hyperliquid perdió USD $550.000 en USDC tras caer en una estafa de phishing con anuncios de Google, según FlashRescue.
- El atacante creó un sitio falso que suplantaba a Hyperliquid y lo promovió mediante anuncios pagados en Google, obteniendo tres transferencias de la billetera de la víctima.
- La organización de seguridad SEAL ha bloqueado 356 URL maliciosas en Google, pero las estafas persisten por el uso de cuentas de anunciantes comprometidas.
Un usuario de Hyperliquid parece haber perdido aproximadamente USD $550.000 en USDC después de caer en una estafa de phishing promocionada mediante un anuncio de búsqueda de Google, según un especialista en seguridad criptográfica. Darcy, cofundador de la empresa de rastreo y recuperación de activos digitales FlashRescue, publicó datos de blockchain que muestran tres transferencias desde la billetera del usuario a direcciones que identificó como controladas por el atacante. Darcy atribuyó la pérdida a un anuncio pagado de Google que dirigió al usuario a un sitio web que suplantaba a Hyperliquid.
El incidente y la estafa
El informe de Darcy detalla que la víctima realizó tres transacciones a direcciones señaladas como del estafador. En total, suman exactamente los USD $550.000 en USDC que se reportaron, y el especialista confirmó que el dinero se movió rápidamente a otras billeteras, complicando su recuperación. El atacante utilizó un anuncio de Google que aparecía cuando el usuario buscaba términos relacionados con Hyperliquid, una plataforma de trading perpetuo en Ethereum que ha ganado popularidad en el ecosistema DeFi.
Los anuncios de búsqueda maliciosos se han utilizado durante mucho tiempo para atacar a usuarios de criptomonedas. The Block informó sobre esta táctica ya en 2020, cuando los estafadores compraban anuncios que dirigían a los usuarios que buscaban plataformas como Balancer y Uniswap a sitios web falsos diseñados para robar claves privadas u obtener aprobaciones maliciosas de billeteras. Este caso confirma que la práctica sigue vigente y que incluso plataformas con alto perfil como Hyperliquid no están exentas.
La firma de seguridad FlashRescue, cofundada por Darcy, se dedica a rastrear fondos robados y asesorar a víctimas. En este caso, el especialista publicó los datos en redes sociales con la intención de advertir a otros usuarios y pedir a Google que tome medidas más enérgicas contra este tipo de anuncios. Sin embargo, hasta el momento no se conocen medidas concretas de la compañía tecnológica, que no respondió a las solicitudes de comentario de The Block.
El problema de los anuncios maliciosos en Google
No parece que Google haya tomado muchas medidas para combatir esta actividad. En abril, la organización sin fines de lucro de seguridad criptográfica Security Alliance (SEAL) dijo que había bloqueado 356 URL de anuncios maliciosos de Google durante un período de varias semanas, incluyendo varias que suplantaban a Hyperliquid. SEAL reportó que Google había suspendido todas las cuentas de anunciantes enumeradas en su informe, pero este tipo de ataques continúa ocurriendo con frecuencia.
Además de Hyperliquid, los estafadores tienden a atacar protocolos con alto valor total bloqueado en Ethereum o aplicaciones nativas de Solana como Jupiter, Raydium y Pump.fun, según SEAL. La organización señaló que los atacantes a veces utilizan cuentas de anunciantes comprometidas o compradas ilícitamente para evadir las revisiones automatizadas de Google. Esto significa que una cuenta que ya existía y tenía historial puede ser utilizada para publicar anuncios maliciosos, lo que dificulta que los sistemas automáticos las detecten a tiempo.
En su informe, SEAL destacó que la velocidad es clave: un anuncio puede estar en línea solo minutos antes de encontrar a su primera víctima. Las pérdidas de alto valor motivan a los atacantes a persistir con los despliegues, independientemente de los costos hundidos temporales causados por los esfuerzos de retirada de SEAL. Esta dinámica demuestra la necesidad de que los usuarios verifiquen siempre la URL de los sitios web antes de conectarse a ellos, incluso si aparecen como anuncios patrocinados en los resultados de búsqueda.
Bob, un seudónimo de un investigador independiente que colabora con SEAL, explicó a The Block que los estafadores suelen comprar dominios que imitan a la perfección a los oficiales, con pequeños cambios ortográficos o usando extensiones diferentes. En el caso de Hyperliquid, el dominio legítimo es hyperliquid.xyz, pero los atacantes podrían usar hyperliquid.com, hiperliquid.net o similares. Es crucial que los usuarios revisen la URL completa y confirmen que coincida exactamente con la oficial antes de interactuar con el sitio.
Respuesta de la industria y recomendaciones
La comunidad criptográfica ha reaccionado con preocupación ante este incidente, especialmente porque Hyperliquid ha ganado una base de usuarios importante en el último año. La plataforma, que ofrece contratos perpetuos con altos niveles de liquidez, ha sido elogiada por su eficiencia, pero este tipo de estafas resalta la vulnerabilidad de los usuarios que dependen de buscadores para encontrar el sitio correcto.
Google, por su parte, no ha emitido una declaración pública sobre el caso. Tradicionalmente, la empresa ha señalado que su sistema de revisión de anuncios es robusto y que toma medidas contra los anunciantes que violan sus políticas. Sin embargo, los informes de SEAL y este incidente demuestran que esas medidas no son suficientes para evitar todos los ataques. Los anuncios maliciosos siguen apareciendo, a pesar de que la empresa suspendió las cuentas señaladas en el informe de abril.
Para los usuarios de criptomonedas, la recomendación más importante es no hacer clic en anuncios de buscadores cuando se trata de plataformas financieras. Es mejor escribir la URL directamente en el navegador o usar marcadores guardados previamente. Además, se debe revisar siempre la dirección exacta del sitio web antes de conectar una billetera o introducir claves privadas. En caso de duda, se puede contactar con el soporte oficial de la plataforma para confirmar la URL.
Finalmente, este incidente subraya la importancia de las empresas de seguridad como FlashRescue y SEAL, que trabajan para rastrear y mitigar el impacto de las estafas. Mientras tanto, los usuarios deben permanecer vigilantes y adoptar prácticas de seguridad como el uso de carteras de hardware y la autenticación de dos factores. La industria de las criptomonedas sigue siendo un objetivo atractivo para los ciberdelincuentes, y las medidas de protección deben evolucionar constantemente para mantenerse un paso adelante.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Empresas
Contraseñas de empresa expuestas en un Google Doc público y halladas por Google
IA
Agentes de IA de Anthropic se declaran la guerra al compartir una misma tarea
Bitcoin
El equipo rojo de Bitcoin alerta: la IA generativa choca contra décadas de código abierto
Estafas