گزارش ضرر ۵۵۰ هزار دلاری یواسدیسی پس از کلیک روی لینک تبلیغاتی گوگل
به گفته دارسی، همبنیانگذار فلشرسکیو، یک کاربر هایپرلیکویید در ۱۳ اوت پس از تعامل با یک وبسایت فیشینگ که از طریق نتیجه پولی جستوجوی گوگل نمایش داده شده بود، ظاهرا حدود ۵۵۰٬۰۱۹ یواسدیسی از دست داد. دادههای درونزنجیرهای نشان میدهد این وجوه میان سه آدرس تقسیم شدهاند و شواهد روشنی از جابهجایی توکنها ارائه میکنند، اما دادههای بلاکچین بهتنهایی نمیتوانند ثابت کنند کاربر دقیقا چگونه فریب خورده است.
جابهجاییهای درونزنجیرهای و آدرسهای مرتبط با حادثه
انتقالهای بلاکچینی مرتبط با این رخداد نشان میدهد حدود ۵۵۰٬۰۱۹ یواسدیسی به سه مبلغ تقسیم شده است: تقریبا ۴۴۰٬۰۱۵ یواسدیسی، ۸۲٬۵۰۳ یواسدیسی و ۲۷٬۵۰۱ یواسدیسی. آدرسهای دریافتکننده که در گزارشهای عمومی علامتگذاری شدهاند عبارتاند از 0x98b276…13C55، 0x93b6B2…d6D1 و 0x6fE314…B566. پژوهشگران امنیتی از جمله فلشرسکیو و گوپلاس سکیوریتی این آدرسها را در جریان واکنش سریع و هشداردهی خود شناسایی کردند.
اگرچه این تراکنشهای درونزنجیرهای تأیید میکنند که وجوه تخلیه شده است، بازرسان هشدار میدهند که ردپاهای درونزنجیرهای بهتنهایی منشأ نفوذ یا فریب را مشخص نمیکنند. نسبت دادن این رخداد به تبلیغ گوگل بر گزارش پژوهشگران و اظهارات قربانی تکیه دارد، نه صرفا بر دفترکل تغییرناپذیر بلاکچین.

پژوهشگران چگونه سرقت را به تبلیغ گوگل مرتبط دانستند
دارسی و دیگر تحلیلگران میگویند احتمالا کاربر از طریق یک نتیجه تبلیغاتی در جستوجوی گوگل به سایتی فیشینگ هدایت شده که خود را بهجای هایپرلیکویید معرفی میکرده است. سکیوریتی الاینس (SEAL) و فلشرسکیو هر دو تأکید میکنند که عوامل مخرب اغلب برای عبور از غربالگری خودکار تبلیغات از حسابهای تبلیغدهنده تأییدشده که هک شدهاند یا بهصورت جعلی خریداری شدهاند، کلوکینگ و انگشتنگاری مرورگر استفاده میکنند.
پایشهای SEAL در یک کارزار اخیر دهها نشانی تبلیغاتی مخرب را شناسایی کرد؛ این گروه گزارش داد طی چند هفته بیش از ۳۵۶ لینک تبلیغاتی مخرب را مسدود کرده و در میان دادههای خود ۱۷ دامنه جعلکننده هایپرلیکویید را فهرست کرده است. با این حال، SEAL نیز تأکید دارد که انتساب قابل اعتماد به یک تبلیغ مشخص به شواهد مستقیم از قربانی و شاخصهای بیشتر نفوذ نیاز دارد.
پاسخ گوگل و زمینه ایمنی تبلیغات
گوگل به رسانهها اعلام کرد تبلیغدهنده درگیر در کارزار گزارششده را تعلیق کرده و بار دیگر تأکید کرد که در برابر کلاهبرداریها «هیچگونه مدارا» ندارد. این شرکت اعلام کرد سامانههایش در سال ۲۰۲۵ بیش از ۹۹ درصد تبلیغات ناقض سیاستها را پیش از رسیدن به کاربران متوقف کردهاند. گزارش ایمنی تبلیغات گوگل در سال ۲۰۲۵ نشان داد این پلتفرم بیش از ۸.۳ میلیارد تبلیغ را مسدود یا حذف کرده و ۲۴.۹ میلیون حساب تبلیغدهنده را در سراسر جهان تعلیق کرده است، از جمله میلیونها حساب مرتبط با کلاهبرداری.
هرچند این آمار اجرایی گستره مقابله را نشان میدهد، بهطور مستقیم سازوکار رخداد هایپرلیکویید را تأیید نمیکند. تعلیق تبلیغدهنده مشخص از سوی گوگل، تحولی موازی است که در گزارشهای عمومی به آن اشاره شده است.
روند گستردهتر: استفاده از نتایج جستوجوی تبلیغاتی در فیشینگ رمزارز
این ضرر گزارششده در هایپرلیکویید با الگویی بزرگتر همخوان است: مهاجمان سایبری بیش از پیش نتایج جستوجوی تبلیغاتی را به ابزاری برای هدایت قربانیان به کیف پولهای جعلی و اپلیکیشنهای غیرمتمرکز فیشینگ تبدیل میکنند. رخدادهای پیشین شامل تبلیغات جعلی یونیسواپ بود که در ماه مه به ضرر دستکم ۴۰۰٬۰۰۰ دلار مرتبط شد و همچنین گزارشهای متعددی که در آن نتایج تبلیغاتی از ترزور و دیگر ارائهدهندگان کیف پول تقلید میکردند.
SEAL برآورد میکند در یک بازه متمرکز در ماه مارس، ۱.۲۷ میلیون دلار ضرر تأییدشده و منتسبنشده به تبلیغات مخرب مشکوک در گوگل مرتبط بوده است؛ رقمی که ریسک تکرارشونده برای کاربران خرد رمزارز را برجسته میکند، بهویژه کسانی که بهجای نشانکهای تأییدشده به نتایج جستوجو تکیه میکنند.
مهاجمان چگونه از شناسایی فرار میکنند
بر اساس گزارشها، مهاجمان برای دور زدن کنترلهای پلتفرمهای تبلیغاتی از ترکیبی از روشها استفاده میکنند: کلوکینگ یا نمایش محتوای بیخطر به اسکنرها و صفحات مخرب به کاربران واقعی، انگشتنگاری مرورگر برای تشخیص بررسیهای خودکار، و فریمهای ثانویهای که پس از یک صفحه فرود اولیه و ظاهرا بیضرر، بار مخرب را تحویل میدهند.
این روشها دفاعهای خودکار را پیچیده میکنند و هوشیاری دستی کاربران را ضروری میسازند. SEAL و دیگر مدافعان امنیت توصیه میکنند کاربران برای دسترسی به اپلیکیشنهای رمزارزی از نتایج جستوجوی تبلیغاتی دوری کنند و در عوض به نشانکهای تأییدشده یا لینکهای رسمی منتشرشده توسط پروژه تکیه داشته باشند.
هیچ نشانهای از نفوذ به پروتکل هایپرلیکویید وجود ندارد
اطلاعات موجود نشان میدهد این نفوذ، کاربر را از طریق یک سایت جعل هویت هدف گرفته و ناشی از بهرهبرداری از آسیبپذیری در قراردادهای هوشمند یا زیرساخت معاملاتی هایپرلیکویید نبوده است. مستندات هایپرلیکویید از پیش به کاربران هشدار میدهد نشانیهای کامل وب را بررسی کنند و فعالیتهای ناشناخته کیف پول، مانند تراکنشهای غیرمجاز، نبود وجوه یا تغییرات غیرمنتظره در مولتیسیگ، را نشانههای احتمال نفوذ بدانند.
گامهای عملی برای کاربران و بازرسان
- نشانی کامل دامنهها را بررسی کنید و هنگام دسترسی به کیف پولها، صرافیها یا اپلیکیشنهای غیرمتمرکز از کلیک روی نتایج جستوجوی تبلیغاتی خودداری کنید.
- برای کاهش خطر فیشینگ، از نشانکهای مرورگر استفاده کنید یا دامنههای رسمی را مستقیما تایپ کنید.
- مجوزهای مشکوک توکن را لغو کنید و بلافاصله پس از هر درخواست غیرمنتظره، تاریخچه تراکنشها را در مرورگرهای کیف پول بررسی کنید.
- برای محدود کردن خطر نفوذ از یک نقطه، استفاده از کیف پول سختافزاری و تنظیمات مولتیسیگ را در نظر بگیرید.
- اگر وجوه به سرقت رفت، آدرسهای دریافتکننده و زمان تراکنشها را ثبت کنید؛ این شاخصهای درونزنجیرهای برای ردیابی جرمشناسانه و تماس با نقاط احتمالی نگهداری دارایی مانند صرافیهای متمرکز یا پلها حیاتیاند.
گام بعدی چیست
تا ۱۴ اوت، سه آدرس دریافتکننده همچنان بهصورت عمومی روی زنجیره قابل ردیابی هستند و طبق گزارشها گوگل تبلیغدهنده مرتبط با این کارزار را تعلیق کرده است. در منابع بررسیشده، هیچ پرونده عمومی از سوی نهادهای اجرای قانون یا بازیابی دارایی که بهطور مشخص به این پرونده مرتبط باشد گزارش نشده است. پیشرفت قابل راستیآزمایی بعدی میتواند جابهجایی از کیف پولهای علامتگذاریشده یا شناسایی یک سرویس بالادستی، مانند صرافی، پل یا میکسر، باشد که سرنخهای تحقیقاتی فراهم کند.
در حال حاضر، ضرر تقریبی ۵۵۰٬۰۰۰ دلاری با انتقالهای درونزنجیرهای پشتیبانی میشود؛ ادعای اینکه یک تبلیغ گوگل مستقیما زمینه سرقت را فراهم کرده، از پژوهش فلشرسکیو و روایت قربانی ناشی میشود. این رخداد خطر پایدار فیشینگ رمزارز از طریق کانالهای جستوجوی پولی و اهمیت دفاع چندلایه کاربران هنگام مدیریت یواسدیسی، کیف پولها و داراییهای درونزنجیرهای را نشان میدهد.
.avif)





نظر بگذارید
نظرات (5)
آمار گوگل بزرگه اما کافی نیست، تا وقتی لاگ و شهادت قربانی نباشه انتساب قطعی مشکل داره، توصیهها مفیدن ولی نه کامل
تو شرکتمون یه بار دیدم حساب تبلیغاتی هک شد، کلیک شد، کلی ضرر... کلوکینگ و فریمها واقعاً کار میدن، حواستون باشه
این گزارش واقعا قابل استناد هست؟ بلاکچین پول رو نشون میده ولی نه نحوه فریب خوردن کاربر، باید شواهد بیشتر باشه
معقوله؛ کلیک روی تبلیغ = ریسک بالا. نشانک یا تایپ مستقیم بهتره، جدی میگم
وای یعنی ۵۵۰ هزار دلار؟! تبلیغات گوگل هم شده ابزار سرقت؟ آدم تعجب میکنه، هر کلیک خطر داره... 😬