טכנולוגיהמשתמש הפסיד כ-550 אלף דולר אחרי לחיצה על מודעת חיפוש מזויפת
סוחר שביקש להיכנס לפלטפורמת המסחר Hyperliquid הגיע דרך מודעה ממומנת לאתר מתחזה, אישר עסקה בארנק — וכ-550 אלף דולר במטבע יציב עברו לידיים זרות. המקרה ממחיש כיצד תוצאות חיפוש ממומנות הפכו לערוץ הונאה מרכזי.
מודעה ממומנת אחת, ו-550 אלף דולר נעלמו
מי שרוצה להיכנס לאתר מסוים ואינו זוכר את הכתובת המדויקת, נוהג לחפש את שם האתר במנוע החיפוש וללחוץ על התוצאה הראשונה. ההרגל הזה, התמים לכאורה, עמד במרכז מקרה שדווח השבוע: משתמש בפלטפורמת המסחר המבוזרת Hyperliquid הפסיד כ-550 אלף דולר במטבע היציב USDC, לאחר שהגיע לאתר מתחזה דרך מודעה ממומנת בתוצאות החיפוש.
לפי הדיווחים של Crypto Briefing ושל crypto.news, מדובר בהונאת פישינג קלאסית באריזה חדשה: לא מכתב מזויף ולא קישור ששלח אדם זר, אלא תוצאת חיפוש ממומנת שהתחזתה לפלטפורמה והוצגה בראש העמוד. crypto.news מוסר כי מנוע החיפוש הודיע שהשעה את המפרסם שמאחורי המודעה.
איך זה עובד בפועל
הנפגעת, שזוהתה בכינוי Amberwang, תיארה בעצמה ברשתות החברתיות את השתלשלות האירועים, והתיאור הופץ על ידי חשבון תקשורת בתחום המטבעות הדיגיטליים, WuBlockchain: היא לחצה על תוצאה ממומנת שהתחזתה ל-Hyperliquid, חיברה את הארנק שלה לאתר, ואישרה עסקה. מיד לאחר מכן הועברו הכספים החוצה בשלוש העברות נפרדות. חשוב לסייג — פרטים אלו מגיעים מתיאור אישי שפורסם ברשת ולא מגורם חקירה רשמי, ולכן יש להתייחס אליהם כגרסה של הנפגעת ולא כעובדה מאומתת.
מה שמתואר כאן הוא הלב של הונאות מסוג זה. בעולם הפיננסי המסורתי, גנב שהשיג את פרטי חשבון הבנק שלכם עדיין צריך לעבור אימות טלפוני, הגבלות משיכה ופיקוח של הבנק. בעולם הארנקים המבוזרים, החתימה שלכם על עסקה היא ההרשאה — סופית, מיידית ובלתי הפיכה. אישור אחד שניתן לאתר זדוני יכול להעניק לו גישה לכספים שבארנק, ואין גורם מרכזי שיבטל את הפעולה בדיעבד.
הנקודה העדינה היא שרבים מהאישורים הללו אינם נראים מסוכנים על פני השטח. חלון האישור בארנק מציג לעתים טקסט טכני שקשה לפענח, והמשתמש שמזהה את הלוגו המוכר מניח שהכול כשורה. כך יוצא שהמשתמש עצמו — ולא פרצה בקוד של הפרוטוקול — הוא החוליה שנשברת.
מה זו בכלל Hyperliquid
Hyperliquid היא זירת מסחר מבוזרת. חשוב להדגיש: הפלטפורמה עצמה לא נפרצה במקרה הזה. הנזק נגרם באתר חיצוני שהתחזה לה — בדיוק כפי שאתר מזויף שמתחזה לבנק ישראלי אינו מעיד על כשל אבטחה בבנק עצמו.
ההבחנה הזו חשובה לקורא, משום שהיא קובעת מה אפשר ללמוד מהמקרה. אין כאן לקח על טיב הפרוטוקול, אלא לקח על דרך ההגעה אליו.
מה זה אומר לקורא הישראלי
ברגע שהכספים יצאו מהארנק, אין ערוץ ביטול ואין גורם שמוסמך להחזיר את הפעולה לאחור. מכאן שהמאמץ צריך להתמקד במניעה, והכללים פשוטים למדי. הכתובת של אתר שאתם משתמשים בו באופן קבוע צריכה להישמר במועדפים בדפדפן, ואליה בלבד יש להיכנס — לא דרך חיפוש. תוצאה המסומנת כמודעה ממומנת אינה ראיה לאמינות, אלא רק לכך שמישהו שילם עבור המיקום. לפני אישור עסקה כדאי לעצור ולקרוא מה בדיוק מאושר, וכשהניסוח אינו מובן — עדיף לסגור את החלון מאשר לאשר. ומי שמחזיק סכומים משמעותיים, ראוי שיפצל אותם בין ארנק תפעולי קטן לבין ארנק שמור שאינו מתחבר לאתרים.
התמונה הרחבה
המקרה הזה אינו חריג אלא סימפטום. ככל שהתשתית הטכנולוגית של הנכסים הדיגיטליים נעשית בטוחה יותר, כך עוברים התוקפים לשכבה שקשה להצפין — האדם. פרסום ממומן במנוע חיפוש הוא ערוץ זול, ממוקד ובעל אמינות מובנית בעיני המשתמש, ולכן הוא הפך למגרש פעיל.
Crypto Briefing מציין בהקשר זה את הצורך הדחוף בערנות מוגברת ובאמצעי אבטחה בתחום הפרסום הדיגיטלי, כדי להגן על משתמשי DeFi מפני הונאות פישינג. בפועל, האחריות נותרת בעיקר על המשתמש. וזו, אולי, הנקודה שראוי לזכור: בעולם שבו חתימה אחת מעבירה חצי מיליון דולר, ההגנה הטובה ביותר אינה תוכנה כלשהי, אלא הרגל של עצירה קצרה לפני כל אישור.
מקורות: Crypto Briefing · crypto.news · WuBlockchain
המידע בכתבה נועד להרחבת הדעת בלבד ואינו מהווה ייעוץ השקעות או תחליף לייעוץ מקצועי.
התוכן באתר הוא מידע וסיקור בלבד ואינו מהווה ייעוץ השקעות או המלצה לקנייה או מכירה של נכס כלשהו. שוק הקריפטו תנודתי — כל החלטה היא באחריותכם.
עוד בנושא
לכל החדשות
טכנולוגיהלדג'ר: תוקנה חולשה בזרימות החתימה של אפליקציית האית'ריום
חוקר טען ברשת כי כל מכשיר לדג'ר שמריץ את אפליקציית האית'ריום חשוף להחלפת חתימה; החברה מסרה כי הליקוי כבר תוקן וקראה למשתמשים לעדכן קושחה ואפליקציות. מה בעצם קרה, ומה עדיין לא ידוע.
טכנולוגיהניצול מנגנון הממשל ב-Term Labs: כ-8.5 מיליון דולר נמשכו מכספות הפרוטוקול
תוקף השתלט על מנגנון הניהול של כספות האסטרטגיה בפרוטוקול ההלוואות Term Labs והוציא מהן נכסים בשווי מוערך של 8.5 מיליון דולר. החברה אישרה את האירוע והודיעה כי פירוט מלא יפורסם בתום הבדיקה.
טכנולוגיהMANTRA: הרשת חזרה לפעול אחרי כ-30 שעות השבתה, לפי הודעת הפרויקט; המטבע נפל לשפל של כל הזמנים
צוות MANTRA עצר את הרשת שלו לאחר שזוהתה פרצה ברכיב תוכנה במעלה הזרם, והמטבע צנח לשפל היסטורי ביום שבו רוב השוק דווקא עלה. לפי דיווח ב-crypto.news, המסתמך על הודעת הפרויקט, הפקת הבלוקים חודשה לאחר עדכון גרסה — אך שאלות מרכזיות נותרו פתוחות.