AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Mangelnde Prüfung enthüllt, als gefälschte Hyperliquid-App im Google Play Store auftaucht

VonHannah CollymoreHannah Collymore 2 Min. Lesezeit
  • Der Google Play Store wurde dafür kritisiert, eine gefälschte Hyperliquid-App auf seiner Plattform zu hosten, obwohl die DEX keine offizielle App besitzt. 
  • ZachXBT hat seine Follower in seiner persönlichen Telegramm-Gruppe über das Vorhandensein der App informiert.
  • Es gab bereits frühere Berichte über ähnliche Probleme, bei denen bösartige Links über Google-Anzeigen beworben wurden.

Eine gefälschte App, die sich als Hyperliquid, eine dezentrale Perpetuals-Börse, ausgibt, wurde im Google Play Store gefunden, was auf anhaltende Probleme bei der Moderation und Prüfung von App-Stores für bösartige Software hinweist. 

Der berühmte Krypto-Ermittler ZachXBT hat in einer öffentlichen Warnung, die er auf seinem persönlichen Telegramm-Kanal veröffentlicht hat, die App als einen Betrug eingestuft, der darauf abzielt, die Gelder der Benutzer zu stehlen, indem er nach Wallet-Anmeldeinformationen oder privaten Schlüsseln fischet. 

Mangelnde Prüfung enthüllt, als gefälschte Hyperliquid-App im Google Play Store auftaucht
Eine bösartige gefälschte App, die sich als Hyperliquid ausgibt, im Google Play Store. Quelle: ZachXBT via Telegram

Hyperliquid verfügt über keine offizielle mobile App

In der Warnung, die er auf Telegramm geteilt hat, warnte Zach seine Follower vor der „gefälschten Hyperliquid-App im Google Play Store“ und beschwerte sich darüber, wie Plattformen wie der Play Store diese Betrugsversuche nicht gut genug filtern.

Er fügte auch eine Diebesadresse hinzu, 0x8c12C21C394D9174c3b1a086A97d2C5523ABb8F5, und Berichten zufolge wurde die Ethereum-Adresse bereits mit Diebstählen in Höhe von mehr als 281.000 US-Dollar in Verbindung gebracht.

Die Nachricht kommt Monate nachdem Cybersicherheitsfirmen wie Cyble über 20 ähnliche Phishing-Apps im Play Store identifiziert hatten, die absichtlich populäre Krypto-Plattformen wie Hyperliquid, SushiSwap und PancakeSwap nachahmten, die bekanntermaßen regelmäßig über Webschnittstellen mit Benutzer-Wallets interagieren. 

Apps, die für täuschende Zwecke wie diese erstellt wurden, können oft der Entdeckung entgehen, indem sie legitime aussehende Symbole, Beschreibungen und sogar gefälschte Bewertungen verwenden – Faktoren, die Googles Bewertungsprozesse ausnutzen, da sie ihnen helfen, eine legitime Identität anzunehmen, die den tatsächlichen Apps, die sie nachahmen, ähnelt. 

Die neueste Episode im Fokus ist Hyperliquid, aber die Plattform hatte noch nie eine offizielle mobile App, daher sollte jede solche Auflistung als betrügerisch eingestuft werden. 

Betrüger nutzen Googles Infrastruktur für bösartige Zwecke

ZachXBTs Warnung kommt wenige Wochen nachdem eine weitere berühmte Krypto-Persönlichkeit auf X, die unter dem Pseudonym Mztacat bekannt ist, einen weiteren Weg aufzeigte, wie Betrüger Google nutzen, um ihre schmutzige Arbeit zu verrichten. 

Laut Mztacat, Betrüger haben Google-Werbung für verschiedene Websites geschaltet, und all diese Anleitungen führen Berichten zufolge auf Phishing-Sites, die auf „sites.google.com“ gehostet werden. Der Beitrag war mit einem Screenshot versehen, den er als „perfektes Beispiel“ dafür bezeichnete, warum Menschen bei Krypto-Suchanfragen betrogen werden. 

Ihm zufolge geschieht dies, weil das „Gesponsert“-Ergebnis ganz oben ein gefälschter Uniswap-Link ist, der auf Google Sites gehostet wird, anstatt die echte Uniswap-Domain zu sein, und das Anklicken würde die Wallets aller, die zustimmen, leerräumen. 

Er fügte auch ein Video hinzu, das den Trick hervorhebt, und wies darauf hin, dass nur Menschen, die genau hingesehen haben, bemerkt hätten, dass etwas nicht stimmte. 

Während Nachrichten wie diese von Zeit zu Zeit auf verschiedenen Plattformen von X bis Reddit auftauchen, ist es entscheidend anzuerkennen, dass es einen Anstieg gab und diese smarter geworden sind. Wer nicht auf Phishing-Links hereinfällt, die von gefälschten Apps im Google Play Store präsentiert werden, kann durch einen Phishing-Link von einer von Google empfohlenen Website betrogen werden. Wer diese Fallstricke vermeidet, kann in Apps wie Telegramm Opfer werden, wo einige Benutzer berichtet haben, dass sie von gefälschten Support-Teams betrogen wurden. 

Insgesamt kann die Betonung der Wachsamkeit im Krypto-Bereich nicht hoch genug eingeschätzt werden, insbesondere da das Gesetz in vielen Ländern noch keine Bestimmungen für Krypto-bezogene Opfer getroffen hat.

Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Hannah Collymore

Hannah Collymore

Hannah ist Autorin und Redakteurin mit fast einem Jahrzehnt Erfahrung im Bloggen und in der Berichterstattung über Events im Krypto-Bereich. Bei Cryptopolitan arbeitet sie an der News-Seite und berichtet sowie analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Krypto-Regulierung, KI und Zukunftstechnologien. Sie hat ihr Studium an der Arcadia University mit einem Abschluss in Betriebswirtschaft abgeschlossen.

MEHR … NACHRICHTEN