Crypto news

14.08.2026
09:05

Phishing a través de Google: un operador de Hyperliquid perdió $550,000 en un exchange falso

SCAM 2

Una vez más, un ataque de phishing a través de publicidad en buscadores ha provocado graves pérdidas financieras para la comunidad cripto. En esta ocasión, la víctima fue un trader de Hyperliquid, que perdió alrededor de $550,000 en USDC. El incidente ocurrió después de que el usuario hiciera clic en un anuncio de Google que conducía a un sitio falso, que copiaba visualmente la interfaz del exchange descentralizado.

Mecánica del ataque: cómo los delincuentes engañaron al sistema

El esquema utilizado por los hackers no es nuevo, pero sigue siendo alarmantemente efectivo. El recurso falso fue colocado en la red publicitaria de Google, lo que le permitía aparecer en los primeros resultados de búsqueda, haciéndose pasar por el dominio oficial de Hyperliquid. Tan pronto como el trader hizo clic en el enlace y comenzó a interactuar con la interfaz —por ejemplo, conectando su wallet o autorizando transacciones—, un script malicioso interceptaba los datos e iniciaba la transferencia de fondos a las direcciones de los atacantes.

Es importante destacar que estos ataques no explotan una vulnerabilidad técnica de la blockchain, sino el factor humano y la confianza en los motores de búsqueda. Google, a pesar de sus algoritmos de moderación, no siempre logra bloquear rápidamente los anuncios fraudulentos, lo que crea una ventana de oportunidad para los criminales.

Lecciones para los usuarios de DeFi

Este caso es un recordatorio más de la importancia crítica de verificar las URLs antes de realizar cualquier acción con activos. Incluso si el sitio se ve idéntico al original, siempre se debe comprobar el dominio manualmente, usar marcadores o wallets de hardware con verificaciones adicionales de firma. En el mundo de las finanzas descentralizadas, donde no hay seguro ni reembolso de fondos, la vigilancia es la única línea de defensa.

En mi opinión, la industria necesita implementar de manera más activa soluciones a nivel de navegadores y wallets que detecten automáticamente dominios de phishing en tiempo real. Mientras tanto, los usuarios deberían evitar hacer clic en enlaces publicitarios de buscadores, prefiriendo la introducción directa de direcciones o agregadores verificados. La pérdida de $550,000 no es solo una cifra, sino una señal para toda la comunidad de que la seguridad comienza con los hábitos, no con la tecnología.