執行摘要
區塊鏈調查員 ZachXBT 發出嚴厲警告,指出在 Google Play 商店 中發現了欺詐性的 Hyperliquid 應用程式,這對用戶構成重大的安全風險。這些虛假應用程式旨在冒充合法服務,最終透過誘騙用戶洩露其錢包憑證來竊取加密貨幣。
事件詳情
鏈上調查員 ZachXBT 強調了 Google Play 商店 中存在虛假的 Hyperliquid 應用程式,指出該平台的過濾機制似乎未能阻止此類欺詐軟體的擴散。這些惡意應用程式模仿合法服務,誘使用戶提供對其數位資產的訪問權限。據報導,與這些詐騙相關的被盜地址之一是 0x8c12C21C394D9174c3b1a086A97d2C5523ABb8F5,這表明存在直接的財務損失。作案手法包括將用戶重定向到外部 URL,在那裡他們被提示輸入其 12 位恢復短語,這是一項關鍵憑證,一旦洩露,詐騙者將完全控制用戶的加密貨幣錢包。此類應用程式在被刪除之前已被下載數十萬次,並且殘餘安裝仍保留在用戶設備上,直到手動刪除。
市場影響
此事件凸顯了更廣泛的 Web3 生態系統和主流應用程式分發平台中持續存在的漏洞。在 Google Play 商店 這樣廣泛信任的平台上出現複雜的虛假應用程式,不僅會削弱用戶對 Hyperliquid 等特定去中心化金融 (DeFi) 平台的信心,還會削弱主要應用程式生態系統的安全有效性。潛在的財務損失是巨大的;此前的研究表明,在 Google Play 商店 中發現了 20 款 旨在透過冒充流行錢包來竊取加密貨幣的 Android 應用程式。這直接助長了加密貨幣相關金融犯罪日益增長的令人擔憂的趨勢。在 2025 年上半年,透過詐騙、黑客攻擊和漏洞利用,大約有 24.7 億美元 的加密貨幣被盜,超過了 2024 年的總損失。錢包洩露被認為是代價最高的攻擊向量,在此期間的 34 起 事件中造成了 17 億美元 的損失。
專家評論
加密貨幣調查員 ZachXBT 明確警告用戶注意這些欺詐性的 Hyperliquid 應用程式。針對類似事件,Google 發言人表示:“此報告中識別出的所有惡意應用程式都已從 Google Play 中刪除。用戶受 Google Play 保護機制 的自動保護,該機制可以警告用戶或阻止已知在裝有 Google Play 服務 的 Android 設備上表現出惡意行為的應用程式。” 這份聲明表明 Google 在檢測後採取了積極措施,但突顯了安全應對迅速演變的詐騙策略的被動性。
更廣泛的背景
Hyperliquid 應用程式詐騙是更廣泛且不斷升級的加密貨幣欺詐浪潮的體現。自 2025 年初以來,僅“拉地毯”詐騙就導致 Web3 生態系統損失了近 60 億美元,比 2024 年同期早期的 9000 萬美元 大幅增加。這種不斷擴大的威脅格局包括利用先進技術創建逼真視頻或語音克隆的 AI 驅動的深度偽造詐騙,以及在建立信任後兜售虛假投資機會的普遍存在的 加密貨幣浪漫詐騙。此外,虛假加密貨幣支持詐騙繼續以欺騙性的幫助報價為目標用戶,旨在竊取資金或敏感信息。2025 年加密貨幣損失的總體激增受到了重大安全事件的顯著影響,例如 ByBit 洩露事件(14 億美元)和 Cetus Protocol 事件(2.25 億美元),這兩者合計佔總損失的 72%。這一更廣泛的背景強調了用戶和平台提供商都需要持續保持警惕並採取強大的安全措施,以減輕普遍存在的加密貨幣欺詐威脅。