Децентрализованные финансы продолжают привлекать не только инвесторов, но и злоумышленников. Недавний инцидент на платформе HyperSwap, работающей в сети HyperEVM, наглядно демонстрирует, как даже опытные пользователи могут стать жертвами хорошо продуманных фишинговых схем. Потеря около $12 000 из-за перехода по поддельной ссылке — это не просто случайность, а результат системной проблемы в коммуникации между проектами экосистемы.
Классическая схема с двойником
Атака началась с социальной инженерии. Мошенники создали аккаунт-двойник официального профиля HyperSwap в соцсети X. Отличие было минимальным — всего пара символов, незаметных при беглом просмотре. Под видом раздачи токенов (airdrop) они разместили ссылку на фишинговый сайт, который визуально копировал оригинальный ресурс. Пользователь, доверяя посту, перешел по ссылке и подключил свой кошелек.
Дренаж за две минуты
Ключевой элемент схемы — так называемый «дрейнер». Жертва, думая, что подтверждает право на получение бесплатных монет, на самом деле подписала транзакцию, дающую мошеннику разрешение распоряжаться ее ликвидностью в пуле. Внешне это действие ничем не отличалось от обычных операций на легитимных сервисах. Уже через две минуты, 29 июня 2026 года, злоумышленник воспользовался полученным доступом. Он перевел NFT, подтверждающий долю в пуле, на свой кошелек, а затем вывел из него средства — около 3935 USDC и 116 WHYPE. Примечательно, что саму кражу инициировал и оплатил комиссию за транзакцию сам хакер, без участия жертвы. Это и есть суть дрейнера: доступ выманивается заранее, а списание происходит позже, автоматически.
Заметание следов и реакция проекта
Украденные средства были консолидированы через легальный кросс-чейн мост LI.FI и выведены в сеть Ethereum на одноразовый «перевалочный» кошелек. Пострадавший пользователь попытался связаться с командами HyperSwap и Hyperliquid, чтобы сообщить об уязвимости и заблокировать фишинговую ссылку, которая висела в открытом доступе с 26 июня. Однако, по его словам, реакции не последовало. Единственный активный канал связи с HyperSwap — Discord — оказался недоступен, а обращение в поддержку экосистемы Hyperliquid было проигнорировано. Это вызывает серьезные вопросы к процедурам безопасности и реагирования на инциденты в проекте.
Выводы аналитика
Данный случай — не единичная халатность, а симптом «слепой зоны» безопасности в децентрализованных экосистемах. Мошенники все чаще используют разрыв в коммуникации между базовым протоколом (Hyperliquid) и приложениями на нем (HyperSwap). Пока команды перекладывают ответственность друг на друга, пользователи теряют средства. Единственная защита — это тотальная паранойя: никогда не переходить по ссылкам из соцсетей, вручную проверять адреса кошельков и регулярно отзывать подозрительные разрешения через специализированные сервисы. Рынок DeFi должен срочно внедрять единые стандарты реагирования на угрозы, иначе доверие к нему будет подорвано окончательно.