Une fausse pub Google coûte 550 000 $

Une fausse pub Google coûte 550 000 $

Un utilisateur d’Hyperliquid aurait perdu environ 550 000 dollars en USDC après avoir cliqué sur une publicité frauduleuse diffusée via Google.

L’information a été rapportée le 13 août 2026 par Darcy, cofondateur de FlashRescue. Son entreprise se spécialise dans le traçage et la récupération d’actifs numériques.

Selon lui, la victime aurait été redirigée vers un faux site imitant Hyperliquid après avoir cliqué sur une publicité payante.

Trois transferts pour environ 550 000 $ en USDC

Darcy a publié sur X des données blockchain montrant trois transferts provenant du portefeuille de la victime.

Selon son analyse, les fonds ont été envoyés vers des adresses contrôlées par l’attaquant.

Le montant total de la perte atteindrait environ 550 000 dollars en USDC.

Le spécialiste attribue l’incident à une technique de phishing utilisant Google Ads. L’escroc achète une publicité afin de placer son faux site devant l’utilisateur qui recherche une plateforme légitime.

La victime pense alors accéder au véritable service. Elle se retrouve pourtant sur une copie conçue pour compromettre son portefeuille.

Le phishing via Google Ads reste un problème important

Cette technique n’est pas nouvelle dans l’univers des cryptomonnaies.

Les attaquants achètent des annonces correspondant aux recherches effectuées par les utilisateurs. Ils imitent ensuite l’apparence et le nom de services connus.

Le problème devient particulièrement dangereux lorsque la publicité frauduleuse apparaît avant le véritable site dans les résultats de recherche.

Security Alliance, également connue sous le nom de SEAL, avait déjà documenté cette menace en avril.

L’organisation spécialisée dans la sécurité des cryptomonnaies avait identifié et bloqué 356 URL malveillantes liées à des publicités Google sur plusieurs semaines.

Plusieurs de ces campagnes usurpaient précisément l’identité d’Hyperliquid.

Des comptes publicitaires compromis pour contourner les contrôles

Selon SEAL, les attaquants ne créent pas toujours leurs comptes publicitaires eux-mêmes.

Ils peuvent utiliser des comptes d’annonceurs compromis ou achetés illégalement. Cette méthode leur permet de contourner certains systèmes automatisés de vérification.

Les campagnes peuvent avoir une durée de vie très courte. Pourtant, quelques minutes peuvent suffire pour trouver une victime.

SEAL explique que les pertes potentielles restent suffisamment importantes pour encourager les attaquants à recommencer leurs campagnes après chaque suppression.

Hyperliquid n’est pas la seule plateforme ciblée

SEAL indique que les campagnes frauduleuses ciblent particulièrement les protocoles manipulant des montants importants.

Des applications liées à Ethereum ou Solana figurent également parmi les cibles.

L’organisation cite notamment Jupiter, Raydium et Pump.fun.

Google avait suspendu les comptes des annonceurs identifiés dans le rapport publié par SEAL.

Au moment de la publication de l’information concernant les 550 000 dollars, Google et Hyperliquid n’avaient pas encore répondu aux demandes de commentaires de The Block.

Une publicité Google n’est pas une garantie de sécurité

Cet incident rappelle surtout une règle importante : la présence d’un site dans une publicité Google ne garantit pas son authenticité.

Pour les utilisateurs de cryptomonnaies, une simple erreur de domaine peut avoir des conséquences immédiates.

Il reste donc préférable d’utiliser une adresse enregistrée dans ses favoris. Il faut également contrôler attentivement le domaine avant toute connexion d’un portefeuille.

Enfin, chaque demande de signature doit être vérifiée avant validation. Une interface familière ne prouve jamais que le site est authentique.

🔍 DUC Mon Avis

Nous traversons actuellement une période particulièrement chargée concernant la sécurité dans l’écosystème des cryptomonnaies.

Ici, le problème décrit n’est pas une faille technique d’Hyperliquid. Il s’agit d’une attaque contre l’utilisateur par usurpation d’identité.

Le point inquiétant reste le vecteur utilisé : une publicité payante affichée dans Google.

Beaucoup d’utilisateurs pensent encore qu’un résultat sponsorisé offre une certaine garantie. Ce n’est clairement pas une règle de sécurité.

Avec 550 000 dollars potentiellement perdus après un simple clic, cette affaire rappelle une réalité brutale.

Dans les cryptomonnaies, la sécurité commence parfois avant même d’avoir ouvert son portefeuille.

En Bref

les attaques par phishing deviennent particulièrement efficaces lorsqu’elles exploitent des services considérés comme fiables. Les utilisateurs doivent donc vérifier l’adresse du site indépendamment de son classement dans Google.

✍️ DUC
📌 Sources : informations publiées par Darcy

actualités redigées par DUC et revue de presse de tout l écosystèmes de la cryptomonnaies
Tout l’écosystèmes des cryptomonnaies

🚀 Rejoignez-moi pour plus de contenu exclusif !

📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…

  • Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.

🔔 Abonnez-vous au site pour ne manquer aucun contenu :

À bientôt, DUC


En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr

Subscribe to get the latest posts sent to your email.

DUC Bitcoin

DUC, spécialiste Bitcoin, vous ouvre les portes de l’univers crypto. Plongez chaque jour au cœur de l’actualité Bitcoin et profitez de formations claires et complètes pour tout comprendre, des bases de Bitcoin jusqu’aux stratégies de trading avancé. Rejoignez-moi pour décoder tous les marchés, suivre les tendances clés et progresser avec méthode dans l’écosystème Bitcoin.