Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Tradez Onchain sans aller on-chain
Convert & Block Trade
Trades volumineux – Convertissez des cryptos en un clic et sans frais
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copier
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Une fausse app Hyperliquid sur Google Play dérobe 280 000 $

Une fausse app Hyperliquid sur Google Play dérobe 280 000 $

CryptonewsCryptonews2025/11/10 01:18
Par:Julien Leroy

Les arnaqueurs surfent sur la notoriété de Hyperliquid avec une application Android qui n’existe pas officiellement. Malgré des signalements répétés, l’app a piégé des utilisateurs en leur soutirant leurs clés et en vidant leurs wallets.

L’adresse associée au scam a déjà collecté plus de 280 000$, ce qui révèle un point faible connu : quand un projet n’a pas d’app mobile, l’écosystème des stores devient un terrain fertile pour l’usurpation.

Comment l’arnaque a fonctionné

Le faux “Hyperliquid” copie la charte visuelle, reprend la description d’un exchange performant et vous demande de “connecter” un wallet. L’étape clé arrive quand l’app réclame des autorisations trop larges, pousse à importer une seed ou à signer des messages hors contexte.

Une fausse app Hyperliquid sur Google Play dérobe 280 000 $ image 1

Une fois les accès obtenus, les fonds partent vers un portefeuille relais, puis se dispersent. La mécanique n’a rien de neuf, mais elle gagne en efficacité quand le nom de la cible inspire confiance. À l’échelle d’un store, il suffit de quelques jours en ligne et d’un peu d’achat d’annonces pour capter des utilisateurs pressés.

Pourquoi Google Play laisse encore passer ça

Le contrôle automatisé repère mieux les malwares classiques que les tromperies d’UX. Une app qui affiche une interface propre, appelle des SDK légitimes et n’exécute pas de code malveillant localement peut franchir la barrière. La fraude se joue alors côté utilisateur, via des écrans persuasifs, et côté blockchain, via des “approvals” et des signatures qui paraissent normales.

Tant que l’app n’exfiltre pas directement des données depuis Android, elle se faufile. Le pire, c’est l’autorité symbolique conférée par le badge “Disponible sur Google Play”, perçu comme un sceau de sécurité alors qu’il ne dit presque rien sur la légitimité crypto du produit.

Le piège des résultats sponsorisés

Beaucoup d’utilisateurs ne tapent pas l’URL du site dans le navigateur. Ils googlent “hyperliquid app”, cliquent le premier résultat, souvent une annonce. Les fraudeurs le savent et achètent ces emplacements. Même les équipes les plus sérieuses subissent ce parasitage, car l’arbitrage pub se joue au mot-clé, pas à la réputation on-chain.

Tant que l’utilisateur ne remonte pas à la source officielle, le risque reste élevé. C’est particulièrement vrai sur mobile, où les aperçus sont petits et les indicateurs d’authenticité noyés dans l’interface.

🚨 A fake Hyperliquid app has appeared on Google Play. According to ZachXBT, it’s a scam that steals funds and routes them to: 0x8c12C21C394D9174c3b1a086A97d2C5523ABb8F5.
Do not install, do not enter your seed/private keys. Report it on Google Play. Stay safe. pic.twitter.com/OnI0k90l3W

— GraphDex (@graphdex_io) November 8, 2025

Bonnes pratiques pour ne pas se faire cueillir

Commencez par le principe le plus simple : Hyperliquid n’a pas d’app mobile officielle. Si vous en voyez une, c’est une copie. Passez toujours par le site du projet et, depuis là, suivez le lien “Download” ou “Docs” clairement indiqué. Méfiez-vous de toute app qui demande une seed phrase ou des clés privées. Une app légitime n’en a jamais besoin.

Sur Android, refusez les permissions qui ne sont pas nécessaires à l’usage prévu. Sur la blockchain, vérifiez les “approvals” en cours et révoquez tout ce qui n’est pas indispensable. N’utilisez pas de wallet principal pour tester un outil inconnu. Faites vos premiers pas avec un portefeuille dédié, faiblement capitalisé, pour limiter l’impact d’une erreur.

Reste la question des stores. Faut-il bannir toute app crypto non signée par un acteur archi-connu ? La réponse est plus subtile. L’innovation passe souvent par de petites équipes. Mais l’autodéfense de base ne change pas : vérifiez l’éditeur, croisez les informations avec le site officiel, lisez les autorisations, observez le comportement réseau.

Et souvenez-vous que l’essentiel de la fraude n’exige pas un exploit technique. Elle exploite notre impatience.

Enfin, ne comptez pas sur un correctif magique côté plateforme. Les stores améliorent leurs filtres, mais les imitateurs s’adaptent vite. La meilleure protection reste votre hygiène opérationnelle.

Si vous vous demandez encore “est-ce que cette app existe vraiment ?”, la bonne réaction est de fermer l’onglet, d’ouvrir le site officiel du protocole et de vérifier. Une minute de doute vaut mieux qu’un transfert définitif.

Pour aller plus loin sur le sujet :

  • Hyperliquid sous le feu : Jeff Yan démonte le FUD sur les revenus du protocole
  • Coinhouse nous révèle les trois arnaques à la cryptomonnaie les plus courantes
  • Ripple dénonce une nouvelle crypto arnaque sur YouTube
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Le marché des cryptomonnaies subit une série de krachs, la société de « trésorerie numérique » qui « levierise les cryptos » s'est effondrée.

Au cours du mois dernier, l'action MicroStrategy a chuté de 25 %, BitMine Immersion a baissé de plus de 30 %, tandis que bitcoin a enregistré une baisse de 15 % sur la même période.

ForesightNews2025/11/10 04:11
Le marché des cryptomonnaies subit une série de krachs, la société de « trésorerie numérique » qui « levierise les cryptos » s'est effondrée.

La Chine reprend ses livraisons de puces Nexperia et exhorte Bruxelles à accélérer l'accord avec les Pays-Bas.

Partager le lien:Dans cet article : La Chine a repris ses exportations de puces Nexperia destinées à un usage civil après les perturbations d'approvisionnement qui ont touché les constructeurs automobiles. Les Pays-Bas ont pris le contrôle de Nexperia, invoquant des risques de sécurité liés à son appartenance à Wingtech. La Chine a exhorté l'UE à faire pression sur le gouvernement néerlandais pour qu'il revienne sur sa décision.

Cryptopolitan2025/11/10 04:06

Les actions de crypto-trésorerie perdent de leur élan après l'échec des paris sur Bitcoin – Que faire maintenant ?

Partager le lien:Dans cet article : Les actions des sociétés de crypto-trésorerie se sont effondrées suite à la chute des prix Bitcoin et de l'Ether, faisant chuter la valorisation d'entreprises comme Strategy de 128 milliards de dollars à 70 milliards de dollars. Les entreprises soutenues par Peter Thiel, comme BitMine et ETHZilla, ont chuté de plus de 30 % et 23 % en un mois, entraînant des pertes de millions pour les investisseurs. La confiance des marchés s'est érodée après que les droits de douane imp

Cryptopolitan2025/11/10 04:06

CZ dépense 490 000 $ en utilisant une nouvelle méthode pour gérer les dons non sollicités de cryptomonnaies à base de mèmes.

Partager le lien:Dans cet article : L'ancien PDG Binance Changpeng Zhao (CZ), a brûlé trois jetons, quq, SIREN et BNBCARD, marquant ainsi son deuxième nettoyage en sept mois. CZ a déclaré que cette décision était purement pratique, prévenant que les futurs jetons pourraient être vendus au lieu d'être brûlés. Son portefeuille de dons est devenu une cible fréquente pour les projets de cryptomonnaies à base de mèmes cherchant à obtenir de la visibilité ou un soutien.

Cryptopolitan2025/11/10 04:06