Экосистема Hyperliquid, несмотря на свою технологическую привлекательность, демонстрирует тревожные пробелы в безопасности. Один из пользователей децентрализованной биржи HyperSwap, работающей на слое HyperEVM, лишился порядка $12 000. Инцидент — классический пример фишинговой атаки, которая стала возможной из-за невнимательности и отсутствия должной модерации в социальных сетях.

Как это произошло

Жертва держала активы в пуле ликвидности HyperSwap, где право на долю подтверждается уникальным NFT. Всё началось с поста в соцсети X (бывший Twitter). Пользователь увидел сообщение, якобы от официального аккаунта HyperSwap, с предложением бесплатного аирдропа. Перейдя по ссылке, он попал на сайт-клон, который визуально не отличался от настоящего.

Ключевой момент: аккаунт, опубликовавший пост, был фейковым. Его название отличалось от официального всего на пару символов. Такая подмена — излюбленный приём мошенников, рассчитанный на спешку или невнимательность.

Механизм кражи: от разрешения до вывода

На поддельном сайте пользователь подключил кошелёк и, полагая, что проверяет право на получение бесплатных токенов, подписал транзакцию. На деле он выдал мошеннику разрешение на управление своим NFT, подтверждающим долю в пуле. Внешне транзакция ничем не отличалась от легитимных операций на реальных сервисах.

Активная фаза кражи заняла менее двух минут — с 20:21 до 20:23 UTC 29 июня 2026 года. Злоумышленник, используя ранее полученный доступ, просто перевёл NFT жертвы на свой кошелёк. Примечательно: саму транзакцию перевода инициировал и оплатил хакер — жертва в этот момент уже ничего не подписывала. В этом и заключается суть «дрейнера»: доступ выманивают заранее, а вывод средств происходит позже, без участия владельца.

Затем из похищенного NFT были извлечены заложенные монеты: около 3 935 USDC и 116 WHYPE (суммарно ~$12 100). Через легальный сервис межсетевых переводов LI.FI злоумышленник конвертировал всё в HYPE и вывел порядка $12 300 из сети HyperEVM в Ethereum.

Реакция проекта и тревожные сигналы

Пострадавший пытался связаться с командой HyperSwap и Hyperliquid, чтобы указать на фейковую ссылку, но безуспешно. Ссылка на мошеннический ресурс продолжала висеть в соцсетях с 26 июня. Поддержка Hyperliquid в Discord проигнорировала обращение, предложив пользователю самостоятельно разбираться с HyperSwap.

Единственный активный канал связи с HyperSwap — Discord — на момент написания статьи был нерабочим. Это вызывает серьёзные вопросы к оперативности реагирования команд и их готовности защищать пользователей.

Мои выводы

Этот случай — не единичная халатность, а системная проблема безопасности экосистемы Hyperliquid. Пока команды проектов перекладывают ответственность друг на друга, мошенники оттачивают свои схемы. Пользователям стоит усвоить главный урок: единственный надёжный способ зайти на сайт — вручную ввести адрес из официальных источников, а не переходить по ссылкам из постов, даже если они выглядят убедительно. Регулярная проверка и отзыв выданных разрешений через проверенные сервисы — не паранойя, а необходимая гигиена в мире DeFi.