Экосистема Hyperliquid, на первый взгляд, кажется образцом децентрализации и безопасности. Однако недавний инцидент на децентрализованной бирже HyperSwap, работающей в сети HyperEVM, вскрыл критическую «слепую зону» в защите пользователей. Жертва потеряла около $12 000, и это далеко не единичный случай.
Мой анализ цепочки событий, восстановленной по данным блокчейн-обозревателя, показывает классическую, но от этого не менее опасную схему фишинга, которая ставит под вопрос уровень ответственности как самих dApps, так и материнской платформы.
Идеальная подмена: от фейкового аккаунта до кражи
Всё началось с того, что пользователь, державший ликвидность в пуле HyperSwap, увидел в социальной сети X пост от аккаунта, который визуально неотличим от официального профиля биржи. Разница — всего в паре символов. Пост обещал «airdrop» и вёл на сайт-клон, который один в один повторял дизайн HyperSwap.
Ключевой момент: жертва, не заметив подмены, подключила свой кошелек на фишинговом сайте и, полагая, что просто проверяет право на получение бесплатных токенов, подписала транзакцию. На деле это был «дрейнер» — вредоносный смарт-контракт, который запрашивал разрешение на управление активами пользователя. Сама транзакция approval внешне не отличалась от стандартных операций на легитимных сервисах, что и ввело жертву в заблуждение.
Хронология атаки: меньше двух минут
Активная фаза кражи произошла 29 июня 2026 года в промежутке с 20:21 по 20:23 UTC. Сначала мошеннический адрес (помеченный сервисом безопасности HashDit как Fake_Phishing3746335) воспользовался ранее полученным доступом и перевел NFT, подтверждающий долю в пуле ликвидности, на свой кошелек.
Важно: эту транзакцию инициировал и оплатил сам мошенник. Жертва в этот момент ничего не подписывала. В этом и заключается суть дрейнера — доступ выманивают заранее, а списание активов происходит позже, без ведома владельца.
После этого злоумышленник вывел из NFT залоченные средства: около 3935 USDC и 116 WHYPE, что в сумме составляет примерно $12 100. Для заметания следов он использовал легальный кросс-чейн мост LI.FI, сконвертировав все украденное в HYPE и отправив около $12 300 из сети HyperEVM в сеть Ethereum.
Проблема ответственности: кто виноват?
Самое тревожное в этой истории — реакция (вернее, её отсутствие) со стороны команды Hyperliquid. Пострадавший пользователь неоднократно пытался предупредить проект о существовании фишинговой ссылки, которая висела в комментариях к официальным постам с 26 июня. Он обращался в поддержку через Discord, но получил стандартный ответ: «обращайтесь напрямую к команде HyperSwap».
Это создает опасный прецедент. HyperSwap — это независимое приложение на HyperEVM, и Hyperliquid, по логике, за него не отвечает. Однако, когда мошенники активно используют официальные каналы коммуникации экосистемы (X, Discord), а команда материнского проекта игнорирует сигналы об угрозе, это прямое пренебрежение базовыми принципами безопасности.
Мой анализ показывает, что мошеннический адрес был активен около месяца и связан примерно с 25 различными кошельками. Это указывает не на случайную атаку, а на отлаженную, поставленную на поток схему.
Как защитить себя: базовые, но критически важные правила
- Заходите на сайты только по прямым ссылкам из официальных источников (например, CoinGecko, DeFi Llama), а не из постов в соцсетях.
- Проверяйте название аккаунта побуквенно. Мошенники создают двойников, отличающихся на 1-2 символа.
- Никогда не подписывайте транзакции, смысл которых вам непонятен. Особенно это касается выдачи разрешений (approve) на управление токенами.
- Регулярно проверяйте и отзывайте выданные разрешения через проверенные сервисы (например, revoke.cash), вводя их адрес вручную.
- При малейшем подозрении на кражу — немедленно отзовите все разрешения с пострадавшего кошелька и переведите оставшиеся активы на новый.
Мое экспертное мнение: Инцидент на HyperSwap — это звонок для всей индустрии. Пока команды L1/L2 платформ будут дистанцироваться от проблем безопасности приложений, построенных на их инфраструктуре, фишинг останется «козырной картой» хакеров. Пользователи должны осознавать: в мире DeFi ваша безопасность — это на 99% ваша личная ответственность, а «децентрализация» не равно «отсутствие мошенников». Отсутствие быстрой реакции и четкой системы репортинга со стороны Hyperliquid — это системная уязвимость, которая будет стоить пользователям еще не один миллион долларов, пока её не устранят.