Một người dùng đã mất khoảng 550.000 USDC sau khi nhấp vào một quảng cáo Google được tài trợ, dẫn đến một trang web Hyperliquid giả mạo. Theo Odaily, âm mưu này sử dụng cơ sở hạ tầng trộm cắp chuyên nghiệp được liên kết với mạng Inferno, với các tài khoản Telegram tuyển mộ khách hàng và cung cấp mã độc, trộm cắp tự động, rút tiền qua nhiều chuỗi và tự động chia tách quỹ. Trong trường hợp này, nhóm lừa đảo đã mua quảng cáo, thiết lập một trang nhập liệu giả mạo và cung cấp địa chỉ nhận cuối cùng, trong khi backend tự động tách và phân bổ số tiền bị đánh cắp sau khi thực hiện trộm.
