El phishing en Google le costó a un operador de Hyperliquid $550,000: cómo roban criptoactivos a través de enlaces falsos
Una vez más, los ciberdelincuentes han demostrado que incluso los usuarios experimentados de plataformas descentralizadas no están a salvo de pérdidas. En esta ocasión, la víctima de un esquema fraudulento fue un operador de Hyperliquid, que perdió alrededor de $550,000 en stablecoins USDC. El incidente ocurrió después de que el usuario hiciera clic en un anuncio de phishing publicado en los resultados de búsqueda de Google.
El enlace conducía a un sitio web falso que imitaba visualmente por completo la interfaz del exchange descentralizado Hyperliquid. La víctima, sin notar el engaño, interactuó con el sitio y otorgó acceso a sus fondos. Como resultado, los atacantes retiraron instantáneamente todos los activos de la billetera, dejando al operador con un saldo de cero.
Cómo funciona el esquema y por qué es peligroso
El phishing a través de anuncios en motores de búsqueda es una de las amenazas más engañosas en la industria de las criptomonedas. Los estafadores pagan por anuncios que aparecen en la parte superior de los resultados, haciéndose pasar por sitios oficiales de servicios populares. Los usuarios a menudo no verifican la URL a fondo, especialmente si la página se ve auténtica. En el caso de Hyperliquid, el sitio falso fue copiado con tanta calidad que incluso un operador experimentado no notó las diferencias.
Es importante destacar que este tipo de ataques no requiere habilidades técnicas complejas por parte de los hackers. Utilizan herramientas estándar para crear clones de sitios web y compran publicidad para atraer tráfico. Para la industria de las criptomonedas, este es un problema sistémico: las plataformas descentralizadas, donde los usuarios controlan completamente sus fondos, se vuelven especialmente vulnerables a la ingeniería social.
Análisis experto y lecciones para la comunidad
Este caso es otro recordatorio de que la seguridad en DeFi comienza con la higiene básica. Nunca haga clic en enlaces de anuncios, incluso si parecen oficiales. Siempre ingrese manualmente la dirección de la plataforma en el navegador o use marcadores guardados previamente. Además, vale la pena usar billeteras de hardware y autenticación de dos factores para una protección adicional.
Mi consejo profesional: si opera activamente en plataformas DEX, invierta tiempo en configurar un flujo de trabajo seguro. Verifique los dominios mediante consultas DNS, use extensiones para bloquear sitios de phishing y nunca firme transacciones si no está seguro de su legitimidad. La pérdida de $550,000 podría haberse evitado con una simple verificación de la URL: es una lección amarga pero importante para toda la comunidad.