Экосистема Hyperliquid, на первый взгляд, кажется образцом децентрализации и безопасности. Однако недавний инцидент на децентрализованной бирже HyperSwap, работающей в сети HyperEVM, вскрыл критическую «слепую зону» в защите пользователей. Жертва потеряла около $12 000, и это далеко не единичный случай.

Мой анализ цепочки событий, восстановленной по данным блокчейн-обозревателя, показывает классическую, но от этого не менее опасную схему фишинга, которая ставит под вопрос уровень ответственности как самих dApps, так и материнской платформы.

Идеальная подмена: от фейкового аккаунта до кражи

Всё началось с того, что пользователь, державший ликвидность в пуле HyperSwap, увидел в социальной сети X пост от аккаунта, который визуально неотличим от официального профиля биржи. Разница — всего в паре символов. Пост обещал «airdrop» и вёл на сайт-клон, который один в один повторял дизайн HyperSwap.

Ключевой момент: жертва, не заметив подмены, подключила свой кошелек на фишинговом сайте и, полагая, что просто проверяет право на получение бесплатных токенов, подписала транзакцию. На деле это был «дрейнер» — вредоносный смарт-контракт, который запрашивал разрешение на управление активами пользователя. Сама транзакция approval внешне не отличалась от стандартных операций на легитимных сервисах, что и ввело жертву в заблуждение.

Хронология атаки: меньше двух минут

Активная фаза кражи произошла 29 июня 2026 года в промежутке с 20:21 по 20:23 UTC. Сначала мошеннический адрес (помеченный сервисом безопасности HashDit как Fake_Phishing3746335) воспользовался ранее полученным доступом и перевел NFT, подтверждающий долю в пуле ликвидности, на свой кошелек.

Важно: эту транзакцию инициировал и оплатил сам мошенник. Жертва в этот момент ничего не подписывала. В этом и заключается суть дрейнера — доступ выманивают заранее, а списание активов происходит позже, без ведома владельца.

После этого злоумышленник вывел из NFT залоченные средства: около 3935 USDC и 116 WHYPE, что в сумме составляет примерно $12 100. Для заметания следов он использовал легальный кросс-чейн мост LI.FI, сконвертировав все украденное в HYPE и отправив около $12 300 из сети HyperEVM в сеть Ethereum.

Проблема ответственности: кто виноват?

Самое тревожное в этой истории — реакция (вернее, её отсутствие) со стороны команды Hyperliquid. Пострадавший пользователь неоднократно пытался предупредить проект о существовании фишинговой ссылки, которая висела в комментариях к официальным постам с 26 июня. Он обращался в поддержку через Discord, но получил стандартный ответ: «обращайтесь напрямую к команде HyperSwap».

Это создает опасный прецедент. HyperSwap — это независимое приложение на HyperEVM, и Hyperliquid, по логике, за него не отвечает. Однако, когда мошенники активно используют официальные каналы коммуникации экосистемы (X, Discord), а команда материнского проекта игнорирует сигналы об угрозе, это прямое пренебрежение базовыми принципами безопасности.

Мой анализ показывает, что мошеннический адрес был активен около месяца и связан примерно с 25 различными кошельками. Это указывает не на случайную атаку, а на отлаженную, поставленную на поток схему.

Как защитить себя: базовые, но критически важные правила

  • Заходите на сайты только по прямым ссылкам из официальных источников (например, CoinGecko, DeFi Llama), а не из постов в соцсетях.
  • Проверяйте название аккаунта побуквенно. Мошенники создают двойников, отличающихся на 1-2 символа.
  • Никогда не подписывайте транзакции, смысл которых вам непонятен. Особенно это касается выдачи разрешений (approve) на управление токенами.
  • Регулярно проверяйте и отзывайте выданные разрешения через проверенные сервисы (например, revoke.cash), вводя их адрес вручную.
  • При малейшем подозрении на кражу — немедленно отзовите все разрешения с пострадавшего кошелька и переведите оставшиеся активы на новый.

Мое экспертное мнение: Инцидент на HyperSwap — это звонок для всей индустрии. Пока команды L1/L2 платформ будут дистанцироваться от проблем безопасности приложений, построенных на их инфраструктуре, фишинг останется «козырной картой» хакеров. Пользователи должны осознавать: в мире DeFi ваша безопасность — это на 99% ваша личная ответственность, а «децентрализация» не равно «отсутствие мошенников». Отсутствие быстрой реакции и четкой системы репортинга со стороны Hyperliquid — это системная уязвимость, которая будет стоить пользователям еще не один миллион долларов, пока её не устранят.