Безопасная компания Salus: пользователи потеряли 550 000 USDC из-за клика на спонсируемую рекламу Google
Сообщение от ChainCatcher, по данным компании безопасности Salus, один пользователь потерял около 550 000 USDC, кликнув на спонсируемую рекламу Google и попав на поддельный сайт Hyperliquid. В этом случае использовалась специализированная инфраструктура "кражи монет", связанная с системой Inferno. Связанные услуги привлекают клиентов через аккаунты в Telegram, предлагая вредоносные скрипты, автоматическое похищение, кросс-чейн вывод средств и автоматическое распределение средств.
В данном случае группа фишеров отвечает за покупку рекламы, развертывание поддельных входов и предоставление конечного адреса для получения средств; после успешной кражи монет фон автоматически завершает разделение средств. Общая сумма, связанная с данной группой, составляет около 52,74 миллиона долларов, и она уже была связана с несколькими крупными фишинговыми инцидентами, такими как 23 сентября 2025 года, когда первоначальный атакующий UXLINK столкнулся с повторным фишингом авторизации, потеряв около 542 миллиона UXLINK; 15 апреля 2026 года официальный домен CoW.fi был захвачен, связанный ущерб составил 316 000 USDC; 9 июля 2026 года поддельный DApp/фишинг на авторизацию поддельного аирдропа украл около 1 миллиона USDT. Salus утверждает, что соответствующие доказательства и адреса с высоким риском были переданы соответствующим органам для обработки.






