Экосистема Hyperliquid, несмотря на свою технологическую привлекательность, становится всё более привлекательной мишенью для злоумышленников. На этот объект атаки попал пользователь децентрализованной биржи HyperSwap, работающей на HyperEVM, потерявший около $12 000. Этот инцидент — не взлом протокола, а классическая, хорошо отлаженная фишинговая схема, которая обнажает системные пробелы в безопасности взаимодействия пользователей с DeFi-проектами.
Жертва, державшая активы в пуле ликвидности HyperSwap, наткнулась на фальшивый аккаунт в соцсети X. Поддельный профиль копировал официальный аккаунт биржи с разницей в пару букв. Именно с него была опубликована ссылка на сайт-клон, якобы предлагающий эйрдроп. Перейдя по ссылке, пользователь подключил кошелек и подтвердил транзакцию, полагая, что проверяет право на бесплатные токены. На деле он выдал злоумышленнику разрешение на управление своим вложением — классический приём с использованием так называемого «дрейнера».
Ключевой момент: сама кража произошла без участия жертвы. Сначала мошенник получил доступ к NFT, подтверждающему долю в пуле, а уже затем, в течение двух минут (с 20:21 до 20:23 UTC 29 июня 2026 года), вывел все средства. Адрес злоумышленника, помеченный сервисом безопасности HashDit как Fake_Phishing3746335, перевел NFT с вложением жертвы на свой кошелек, после чего извлек из него около 3935 USDC и 116 WHYPE, конвертировав всё в HYPE через легальный сервис LI.FI и отправив в сеть Ethereum.
Слепая зона ответственности
Самое тревожное в этой истории — реакция (вернее, её отсутствие) со стороны команд HyperSwap и Hyperliquid. Пострадавший пытался связаться с проектом через Discord, но канал связи оказался неактивным. Обращение в службу поддержки Hyperliquid также было проигнорировано: пользователю предложили самостоятельно решать проблему с командой HyperSwap. Это создаёт опасный прецедент, когда проект, предоставляющий инфраструктуру, фактически отказывается от ответственности за безопасность пользователей, работающих в его экосистеме.
Ссылка на мошеннический ресурс оставалась активной в сообщениях с 26 июня, что говорит либо о вопиющей халатности команды, либо о её полной неспособности мониторить угрозы. Пострадавший даже выдвинул предположение, что сотрудники HyperSwap могут быть причастны к краже или намеренно её скрывают. В любом случае, это серьёзный удар по репутации всей экосистемы Hyperliquid.
Как защитить себя: урок для всех
Этот случай — не единичный. Подобные схемы становятся всё более массовыми. Рекомендую всем пользователям DeFi придерживаться нескольких жёстких правил:
- Никогда не переходите по ссылкам из постов и личных сообщений. Заходите на биржи и сервисы только по прямым адресам из официальных источников.
- Проверяйте название аккаунта побуквенно. Мошенники создают двойники, отличающиеся одним-двумя символами.
- Не подписывайте транзакции, смысл которых вам непонятен. Особенно это касается выдачи разрешений на управление токенами.
- Регулярно проверяйте и отзывайте выданные разрешения через проверенные сервисы, вводя их адрес вручную.
- При малейшем подозрении на кражу — немедленно отзывайте все разрешения с пострадавшего кошелька и переводите оставшиеся активы на новый.
Мнение эксперта: Пока DeFi-проекты не возьмут на себя ответственность за мониторинг фишинговых угроз в своих социальных каналах, подобные инциденты будут происходить с пугающей регулярностью. Пользователи уже платят за это своей беспечностью, но цена ошибки может стать ещё выше, если экосистемы не начнут внедрять проактивные меры безопасности.