Экосистема Hyperliquid, несмотря на свою инновационность и децентрализованную архитектуру, становится благодатной почвой для изощрённых фишинговых атак. На этот объект мы получили обращение от трейдера, потерявшего порядка $12 000 на децентрализованной бирже HyperSwap, работающей в сети HyperEVM. Инцидент — не просто единичный случай, а яркая иллюстрация системной уязвимости, когда пользователи становятся жертвами из-за недостаточной реакции команды проекта.
Схема атаки: классика, но с новыми гранями
Всё началось с того, что пострадавший, державший ликвидность в пуле HyperSwap, увидел в социальной сети X пост, опубликованный якобы от имени официального аккаунта биржи. В сообщении предлагался эйрдроп — классическая приманка. Перейдя по ссылке, пользователь попал на сайт-клон, визуально неотличимый от настоящего. За этой ссылкой скрывался дрэйнер — инструмент, предназначенный для кражи средств с криптокошелька.
Мошенники создали аккаунт-двойник, название которого отличалось от официального всего на пару букв. Официальный сайт HyperSwap ссылается на один X-аккаунт, а фейковый пост разместил практически неотличимый двойник. Пострадавший не заметил подмены и принял фальшивую страницу за настоящую.
Момент кражи: меньше двух минут
На поддельном сайте пользователь подключил кошелёк и подтвердил операцию, полагая, что проверяет право на бесплатные токены. На деле он выдал мошеннику разрешение распоряжаться своим вложением — NFT с уникальным номером, подтверждавшим его долю в пуле ликвидности.
Активная фаза кражи уложилась в промежуток с 20:21 до 20:23 (UTC) 29 июня 2026 года. Мошеннический адрес, помеченный обозревателем hyperevmscan как Fake_Phishing3746335 (сигнал от сервиса безопасности HashDit), воспользовался ранее выданным доступом и перевёл NFT с вложением на свой кошелёк. Примечательно: эту операцию инициировал и оплатил сам злоумышленник — жертва в этот момент ничего не подписывала. В этом и заключается суть дрэйнера: доступ выманивают заранее, а списание совершают позже, без участия владельца.
Затем мошенник вывел из NFT вложенные монеты: около 3935 USDC и 116 WHYPE, что в сумме составило порядка $12 100. Через легальный сервис обмена LI.FI он конвертировал все украденное в HYPE и отправил около $12 300 из сети HyperEVM в сеть Ethereum. Деньги пришли на адрес, созданный незадолго до этого, который использовался один раз: получил средства, почти сразу вывел их дальше и остался пустым. Это типичный «перевалочный» кошелёк.
Бездействие команды: тревожный сигнал
Обнаружив пропажу, пострадавший попытался достучаться до команды проекта Hyperliquid, чтобы подозрительную ссылку убрали. Ссылка осталась на месте. Он утверждает, что пытался различными способами предупредить команду о скаме, но реакции не последовало. Единственным активным каналом связи с HyperSwap был Discord, но на момент написания материала ссылка на него оказалась недействительной. Попытка донести проблему до команды экосистемы Hyperliquid также не увенчалась успехом. Пострадавший предположил, что сотрудники HyperSwap могут быть причастны к краже или намеренно её скрывают.
Как защитить себя
- Заходите на биржи и сервисы только по адресам из официальных источников, а не по ссылкам из постов и личных сообщений в соцсетях.
- Проверяйте название аккаунта побуквенно: мошенники создают двойников, отличающихся одной-двумя буквами.
- Не подтверждайте в кошельке операции, смысл которых непонятен, особенно выдачу разрешений на распоряжение токенами и вложениями.
- Регулярно проверяйте и отзывайте выданные разрешения через проверенные сервисы, набирая их адрес вручную.
- При подозрении на кражу — как можно быстрее отзовите все разрешения с пострадавшего кошелька и переведите оставшиеся активы на новый.
Мнение эксперта: Этот инцидент — не просто история о невнимательности одного пользователя. Он вскрывает фундаментальную проблему: в децентрализованных экосистемах ответственность за безопасность зачастую размыта между командами протоколов и сторонних приложений. Hyperliquid, как базовая сеть, не управляет HyperSwap, но именно на её инфраструктуре и под её «брендом» происходят атаки. Без активной модерации и хотя бы минимального контроля за приложениями в своей сети, Hyperliquid рискует превратиться в «дикий запад», где каждый второй пост может быть ловушкой. Пользователям стоит помнить: в DeFi ваша безопасность — это в первую очередь ваша собственная бдительность и умение проверять всё, включая официальные каналы.