La empresa de seguridad blockchain Salus afirmó que el robo de aproximadamente $550,000 en USDC de un usuario de Hyperliquid el 13 de hacesto estaba conectado a una operación de phishing profesional utilizando el ecosistema Inferno Drainer.
El sitio web falso apuntó a los fondos de la víctima
Según Salus, el atacante creó un sitio falso de Hyperliquid para engañar a la víctima y autorizar una transacción perjudicial. Tras el ataque, los activos robados se distribuyeron a varias direcciones. Salus mapeó el movimiento de fondos, señalando que el 80% del monto robado se envió a una dirección, el 15% a una segunda y el 5% a una tercera, mientras se usó otra dirección para completar el proceso inicial de drenaje.
El equipo de seguridad también rastreó el servicio malicioso a una cuenta de Telegram llamada @AngelFernoOwner, que parecía promover funciones automáticas de reparto de ingresos para afiliados. Salus informó que esta infraestructura ha estado vinculada a pérdidas estimadas de $52.74 millones relacionadas con múltiples ataques de phishing de alto perfil.
Mini diccionario: Inferno Drainer, una red de phishing como servicio, proporciona herramientas listas que facilitan el drenaje automatizado de billeteras, permitiendo a los atacantes sustraer criptomonedas de las víctimas de manera eficiente utilizando tácticas de suplantación.
Google suspendió la cuenta responsable de publicitar el sitio web falso de Hyperliquid. A pesar de esta acción, persisten las preocupaciones sobre la rapidez con la que se pueden detectar y eliminar tales anuncios maliciosos antes de afectar a los usuarios.
Riesgo creciente y sofisticación operativa
El informe destacó que las operaciones de phishing que utilizan servicios de drenaje preconstruidos han facilitado a los actores maliciosos atacar a las víctimas. Ahora, los atacantes pueden centrarse principalmente en atraer víctimas, ya que los aspectos técnicos del movimiento de activos son gestionados por herramientas de terceros.
Para las personas, la apariencia de un sitio web legítimo en los resultados de búsqueda principales ya no garantiza seguridad, ya que el phishing sofisticado ahora puede evadir controles simples y engañar incluso a los usuarios cautelosos.
Salus presentó evidencia, direcciones de billeteras consideradas de alto riesgo y otros datos a múltiples organizaciones para etiquetar riesgos y coordinar respuestas potenciales.
Más allá del caso único de Hyperliquid, Salus también ha vinculado la misma infraestructura de phishing a incidentes que involucran a UXLINK y CoW.fi. La empresa afirmó que apuntar a estas redes de servicios más amplias podría interrumpir un mayor rango de operaciones de phishing, en lugar de simplemente eliminar sitios falsos individuales.
| Incidente | Servicio Vinculado | Pérdida Estimada |
|---|---|---|
| Ataque al usuario de Hyperliquid | Inferno Drainer | $550,000 |
| Caso de phishing de UXLINK | Inferno Drainer | No especificado |
| Caso de phishing de CoW.fi | Inferno Drainer | No especificado |
| Ataques totales asociados | Inferno Drainer | $52.74 millones |
Llamadas a aumentar la vigilancia y la acción coordinada
El incidente ha llevado a expertos en ciberseguridad a llamar a una mayor vigilancia tanto de plataformas como de usuarios individuales. Revisar la autenticidad del sitio o confiar exclusivamente en resultados de búsqueda aparentemente legítimos puede no ser suficiente para protegerse contra tales operaciones dirigidas.
Salus enfatizó que deshabilitar la infraestructura detrás de esquemas de phishing recurrentes podría brindar una protección más efectiva que simplemente bloquear sitios individuales a medida que aparecen.
De cara al futuro, el caso ilustra el cambiante panorama de la seguridad crypto, donde el surgimiento de modelos de phishing como servicio hace que la coordinación proactiva a nivel de la industria sea aún más crítica.


