2026 yılında gerçekleşen yeni bir oltalama saldırısında, saldırganlar Hyperliquid protokolüne doğrudan erişim sağlamaktansa Hyperliquid kullanıcılarını hedef aldı. FlashRescue kurucu ortağı Darcy Ari'ye göre, 13 Ağustos'ta saldırganlar Hyperliquid ile ilgili anahtar kelimeleri kullanarak Google Arama reklamları satın aldı. Bu reklamlar, kullanıcılara platform araması yaparken üst sıralarda gösterildi ve resmi Hyperliquid sitesiymiş gibi algılanmasına neden oldu.
Reklama tıkladıktan sonra, en az bir kullanıcı sahte ve orijinal platformu taklit eden bir internet sitesine yönlendirildi ve burada 550,019 USDC kaybetti. Bu tutar, saldırganların kontrolünde olduğu düşünülen üç farklı blok zinciri adresine aktarıldı; sırasıyla yaklaşık 440,015 USDC, 82,503 USDC ve 27,501 USDC transfer edildi.
Olayda Hyperliquid'deki teknolojik bir ihlal yerine, sosyal mühendislik yöntemi kullanıldı. Kullanıcıların cüzdan bağlantısını sağlaması, kötü niyetli işlemleri yetkilendirmesi veya gizli bilgileri paylaşması amacıyla sahte bir Hyperliquid sitesi oluşturuldu ve bu site Google Arama reklamları aracılığıyla tanıtıldı. Böylece saldırganlar, platformun güvenilirliğine zarar vermeden para transferi yapabildi.
Google, bu reklam kampanyasının bağlı olduğu reklam veren hesabını askıya aldı. Daha önce de benzer arama reklamları tabanlı kripto oltalama saldırıları gerçekleşmişti. Güvenlik İttifakı (SEAL), daha önceden kripto cüzdanları ve platformlarını hedef alan 356'dan fazla kötü amaçlı reklam URL'si tespit etmişti.
Bu saldırıların artması bağlamında, Güney Koreli siber güvenlik şirketi Genians raporlarına göre Kuzey Kore bağlantılı Kimsuky adlı hacker grubu, yapay zeka araçlarını siber saldırı altyapısına entegre ediyor. Bu sayede hedef araştırması, phishing içerik oluşturma ve bilgi analizi gibi aşamalar otomatikleştirilebiliyor ve saldırılar ölçeklenebiliyor.

