Hyperliquid Wallet Breach Costs User $21 Million in Crypto

TheCryptoTimesPublié le 2025-10-10Dernière mise à jour le 2025-10-10

A Hyperliquid user has reportedly lost $21 million in digital assets after a private key leak, according to blockchain security firm PeckShield.

The victim’s wallet, identified as 0x0cdC, was drained of 17.75 million DAI and 3.11 million MSYRUPUSDP tokens. The attacker has bridged the funds to Ethereum, where they remain under active monitoring. 

The exploit does not seem to be a protocol-level breach but a compromise of user credentials, renewing debate over self-custody risks and key management. While Hyperliquid itself remains operational, the incident underscores how a single user error can have multimillion-dollar consequences on decentralized platforms.

Broader pattern of exploitation

The timing of the hack comes amid a broader rise in scams targeting retail crypto users. Fake apps posing as trusted Web3 platforms trick users into entering private keys or linking wallets that drain funds instantly. Researchers say scammers now buy verified Apple dev accounts, rebrand them, and weaponize user trust in “official” stores. 

As The CryptoTimes reported yesterday, on October 9, two victims reportedly lost $28,000 to fake crypto trading apps listed on Apple’s App Store. 

The expanding risk surface in crypto

The Hyperliquid theft and the fake-app scams reflect a shared vulnerability: user complacency in managing private data. As DeFi platforms and crypto wallets scale, the complexity of personal custody creates opportunities for bad actors to exploit gaps in user understanding.

Experts warn that decentralization kills middlemen but dumps all risk on users, one lost key or fake app can wipe everything. These incidents expose a core dilemma in crypto: trust without accountability. As scams evolve from phishing sites to verified app stores, this incident shows it’s not the code but the human layer that fails. 

Also Read: PancakeSwap Warns Users After X Account Breach


Mobile Only Image

Lectures associées

Les États-Unis autorisent pour la première fois les contrats perpétuels cryptographiques : qu'est-ce que cela signifie pour le marché ?

Le 29 mai, la CFTC américaine a publié une directive autorisant la négociation et la compensation 24h/24 et 7j/7 pour les produits dérivés liés aux actifs cryptographiques, ouvrant effectivement le marché américain jusque-là interdit aux contrats perpétuels cryptos. Cette décision historique permet aux plateformes et aux citoyens américains d'accéder à ce marché, qui représentait entre 60 et 90 billions de dollars de volume en 2025. Les principaux bénéficiaires immédiats sont Kalshi (dont le contrat perpétuel BTCPERP a été approuvé), Coinbase (devenue le premier FCM régulé par la CFTC pour offrir ces produits) et le CME (passant à une négociation 24/7 pour ses contrats Bitcoin). La directive de la CFTC est présentée comme une mesure spécifique aux actifs numériques, distinguant les cryptomonnaies des matières premières traditionnelles comme les produits agricoles. Les réactions de l'industrie sont majoritairement positives, saluant un accès élargi et une amélioration de l'efficacité du capital. Cependant, l'organisation de protection des consommateurs Better Markets critique vivement la décision, l'accusant de négliger la protection des investisseurs particuliers face aux risques complexes des contrats perpétuels et d'agir dans l'intérêt des entreprises qu'elle est censée réguler. D'autres acteurs comme Kraken ont annoncé leur intention de lancer des produits similaires sous peu, indiquant que le marché américain des dérivés cryptos est sur le point de connaître une phase de croissance significative.

marsbitIl y a 1 h

Les États-Unis autorisent pour la première fois les contrats perpétuels cryptographiques : qu'est-ce que cela signifie pour le marché ?

marsbitIl y a 1 h

Comment la loi CLARITY redéfinit l'économie de rendement des stablecoins

Le projet de loi CLARITY, adopté en commission sénatoriale le 14 mai 2026, redéfinit fondamentalement l'économie des rendements des stablecoins. Sa section 404 élargit l'interdiction de rémunération des détenteurs (instaurée par le GENIUS Act de 2025) à tous les prestataires de services d'actifs numériques (plateformes, custodians). Elle interdit les récompenses "passives" (équivalentes à des intérêts) mais autorise celles liées à une "activité réelle" (transactions, consommation, staking). Ce changement de paradigme, du "hold-to-earn" vers du "use-to-earn", pousse l'industrie à restructurer les modèles de distribution des rendements. Trois voies principales émergent : récompenses basées sur l'activité via les exchanges (A), rendements via les protocoles DeFi non-custodiaux (B), et le canal jugé le plus robuste : la rémunération via la couche des actifs de réserve (C). Anticipant cela, les grands gestionnaires d'actifs (Morgan Stanley, BlackRock, JPMorgan) ont lancé en avril-mai 2026 des fonds monétaires tokenisés (comme le BRSRV de BlackRock) conçus spécifiquement comme actifs de réserve pour les émetteurs de stablecoins. Ces produits deviennent l'infrastructure de base pour fournir un rendement conforme dans le nouveau paradigme. L'enjeu réglementaire final réside dans la proposition de l'OCC de limiter à 20% la part d'actifs tokenisés dans les réserves. La décision finale déterminera l'ampleur du succès de la voie (C). La victoire des fonds tokenisés, tout en consolidant leur rôle d'"autoroutes à péage" de l'économie crypto-dollar, soulève également des risques nouveaux de concentration systémique autour de fonds uniques comme le BUIDL.

marsbitIl y a 3 h

Comment la loi CLARITY redéfinit l'économie de rendement des stablecoins

marsbitIl y a 3 h

Trading

Spot
Futures
活动图片