Perte de fonds sur Hyperliquid
Un utilisateur de Hyperliquid semble avoir perdu environ 550 000 $ en USDC le 13 août après avoir interagi avec un site de phishing promu par le biais d’une annonce de recherche Google, selon Darcy, co-fondateur de FlashRescue.
Détails de l’incident
Son post a identifié trois adresses prétendument contrôlées par l’attaquant. Les données on-chain associées à la transaction signalée montrent qu’environ 550 019 USDC ont été répartis entre ces trois adresses. Les transferts fournissent des preuves que les fonds ont été déplacés, mais les enregistrements de la blockchain ne peuvent pas établir comment la victime a été trompée.
« Darcy a attribué le vol à une annonce Google payante imitant Hyperliquid. »
GoPlus Security a ensuite identifié deux des mêmes adresses dans son propre avertissement. La transaction signalée a divisé les fonds en environ 440 015 USDC, 82 503 USDC et 27 501 USDC. Les trois adresses destinataires étaient 0x98b276…13C55, 0x93b6B2…d6D1 et 0x6fE314…B566.
Réactions et mesures prises
La Security Alliance, ou SEAL, avertit également que l’attribution fiable des pertes à des publicités individuelles nécessite des preuves directes de la victime et d’autres indicateurs de compromission. Google a déclaré à The Block qu’il avait suspendu l’annonceur lié à la campagne signalée. Un porte-parole a affirmé que l’entreprise avait « une tolérance zéro pour les escroqueries » et a indiqué que ses systèmes avaient bloqué plus de 99 % des annonces violant les politiques avant qu’elles ne soient diffusées en 2025.
Le rapport de sécurité des annonces de Google pour 2025 indique qu’il a bloqué ou supprimé plus de 8,3 milliards d’annonces et suspendu 24,9 millions de comptes d’annonceurs l’année dernière. Cela comprenait 602 millions d’annonces et quatre millions de comptes associés à des escroqueries.
Conseils de sécurité
SEAL a conseillé aux utilisateurs de crypto d’éviter d’accéder aux applications de cryptomonnaie via Google Search et d’utiliser plutôt des signets vérifiés. Ce schéma a déjà produit d’autres pertes signalées. Comme crypto.news l’a précédemment rapporté, de fausses annonces Uniswap ont été liées à au moins 400 000 $ de vols en mai.
Rien dans les preuves disponibles n’indique que la blockchain ou le protocole de trading de Hyperliquid lui-même a été compromis. L’attaque signalée semble plutôt avoir ciblé l’utilisateur avant l’interaction avec la plateforme légitime en dirigeant la victime vers un site imitant.
« La documentation de support officielle de Hyperliquid avertit déjà les utilisateurs de vérifier les URL complètes des sites Web, car les escrocs utilisent des domaines ressemblants. »
Google a suspendu l’annonceur identifié dans le rapport, tandis que les trois adresses destinataires restent publiquement traçables on-chain. Aucune enquête des forces de l’ordre ou récupération d’actifs liée à cette perte spécifique n’avait été annoncée publiquement dans les sources examinées au 14 août.