В мире DeFi появился очередной тревожный сигнал, который должен заставить каждого пользователя пересмотреть свои привычки безопасности. На этот раз под удар попала экосистема Hyperliquid, а точнее — её децентрализованная биржа HyperSwap. Жертва, державшая активы в пуле ликвидности, потеряла около $12 000 из-за классической, но от того не менее опасной фишинговой атаки.
Схема обмана: подмена аккаунта и сайта
Всё началось с того, что пользователь увидел пост в социальной сети X (бывший Twitter), который выглядел как официальное сообщение от HyperSwap. В нём предлагался эйрдроп — бесплатная раздача токенов. Перейдя по ссылке, жертва попала на сайт, внешне неотличимый от настоящего. Однако за этой видимостью скрывался дрейнер — вредоносный инструмент, предназначенный для кражи средств с криптокошелька.
Ключевой элемент атаки — аккаунт-двойник. Название поддельного профиля отличалось от официального всего на пару букв, что практически незаметно при беглом просмотре. Мошенники создали убедительную копию как страницы в соцсети, так и самого сайта HyperSwap. Пользователь, не заметив подмены, подключил свой кошелёк к фальшивому ресурсу.
Момент кражи: меньше двух минут
На поддельном сайте жертва подтвердила операцию, полагая, что проверяет право на получение бесплатных монет. На деле она выдала мошеннику разрешение распоряжаться своим вложением, подтверждённым уникальным NFT. Это действие внешне ничем не отличалось от стандартных транзакций на легитимных сервисах.
Активная фаза кражи уложилась в промежуток с 20:21 до 20:23 UTC 29 июня 2026 года. Мошеннический адрес, помеченный сервисом безопасности HashDit как Fake_Phishing3746335, воспользовался полученным доступом и перевёл NFT с вложением на свой кошелёк. Важно отметить: операцию инициировал сам злоумышленник и оплатил комиссию. Жертва в этот момент ничего не подписывала — в этом и заключается суть дрейнера: доступ выманивают заранее, а списание средств происходит позже, без участия владельца.
Из украденного NFT злоумышленник извлёк около 3935 USDC и 116 WHYPE, что в сумме составило порядка $12 100. Затем, используя легальный сервис межсетевых переводов LI.FI, он конвертировал всё в HYPE и вывел около $12 300 из сети HyperEVM в сеть Ethereum.
Реакция проекта: глухая оборона
Обнаружив пропажу, пострадавший попытался связаться с командой HyperSwap и Hyperliquid, чтобы сообщить о мошеннической ссылке, которая продолжала висеть в соцсетях. Однако его усилия не увенчались успехом. Единственный активный канал связи с HyperSwap — Discord — оказался нерабочим на момент обращения. Попытка донести проблему до команды экосистемы Hyperliquid также была проигнорирована.
Пострадавший небезосновательно предположил, что сотрудники HyperSwap могут быть причастны к краже или, по меньшей мере, намеренно её скрывают. Этот инцидент обнажает серьёзную проблему: децентрализованные проекты часто не несут ответственности за безопасность пользователей, перекладывая её на плечи самих участников. В то время как мошенники действуют всё изощрённее, реакция платформ остаётся удручающе медленной.
Как защитить себя: практические советы
- Заходите на биржи и сервисы только по адресам из официальных источников, а не по ссылкам из постов и личных сообщений.
- Проверяйте название аккаунта побуквенно: мошенники часто создают двойники, отличающиеся одним-двумя символами.
- Никогда не подтверждайте в кошельке операции, смысл которых вам непонятен, особенно выдачу разрешений на распоряжение токенами.
- Регулярно проверяйте и отзывайте выданные разрешения через проверенные сервисы, вводя их адрес вручную.
- При подозрении на кражу — немедленно отзовите все разрешения с пострадавшего кошелька и переведите оставшиеся активы на новый.
Комментарий эксперта: Этот случай — яркий пример того, как человеческий фактор и недостаточная бдительность становятся главной уязвимостью в DeFi. Пока команды проектов не начнут активно модерировать свои сообщества и оперативно реагировать на угрозы, такие атаки будут продолжаться. Пользователям стоит помнить: бесплатный сыр бывает только в мышеловке, а в криптовалютах — ещё и в дрейнере.