Экосистема Hyperliquid, несмотря на свою технологическую привлекательность, продолжает оставаться ареной для изощренных атак. На этот объект внимания попал пользователь децентрализованной биржи HyperSwap, работающей на слое HyperEVM. В результате фишинговой атаки он лишился около $12 000. Разберем детали этого инцидента, который вскрывает критическую «слепую зону» в безопасности пользователей.

Анатомия атаки: от поста до кражи

Схема, с которой столкнулся пострадавший, до боли знакома, но от этого не менее опасна. Все началось с того, что в социальной сети X (бывший Twitter) он наткнулся на пост, якобы опубликованный официальным аккаунтом HyperSwap. В посте предлагался эйрдроп — бесплатная раздача токенов. Перейдя по ссылке, пользователь попал на сайт, визуально неотличимый от настоящего.

Ключевой элемент атаки — подмена аккаунта. Мошенники создали двойника официальной страницы HyperSwap, изменив всего пару букв в названии. Пользователь, не заметив подвоха, подключил свой кошелек к фишинговому сайту и подтвердил транзакцию, думая, что проверяет право на получение бесплатных монет. На самом деле он предоставил злоумышленникам разрешение на управление своим вложением в пул ликвидности, которое было подтверждено уникальным NFT.

Две минуты, которые решили все

Активная фаза кражи заняла меньше двух минут — с 20:21 до 20:23 UTC 29 июня 2026 года. Мошенник, используя ранее полученный доступ, просто перевел NFT с вложением пострадавшего на свой кошелек. Примечательно, что жертва в этот момент ничего не подписывала — в этом и заключается суть «дрейнера»: доступ выманивается заранее, а списание происходит позже, без участия владельца.

После этого злоумышленник извлек из NFT средства — около 3935 USDC и 116 WHYPE, что в сумме составило примерно $12 100. Затем, используя легальный сервис мостов LI.FI, он конвертировал все в HYPE и вывел около $12 300 из сети HyperEVM в сеть Ethereum, где следы быстро затерялись на разовом «перевалочном» кошельке.

Проблема коммуникации и ответственности

Самое тревожное в этой истории — реакция (вернее, ее отсутствие) со стороны проекта. Пострадавший пытался связаться с командой Hyperliquid и HyperSwap, чтобы предупредить о мошеннической ссылке, которая висела в сообщениях с 26 июня. Однако его обращения в Discord и через другие каналы были проигнорированы. Ссылка оставалась активной, а единственный канал связи с HyperSwap оказался нерабочим.

Пользователь даже выдвинул предположение, что сотрудники HyperSwap могут быть причастны к краже или намеренно ее скрывают. Хотя это лишь версия, сам факт игнорирования проблемы со стороны команды вызывает серьезные вопросы об их отношении к безопасности пользователей.

Выводы и рекомендации

Этот инцидент — классический пример фишинга, который, увы, остается одним из самых эффективных инструментов в арсенале злоумышленников. Мошенники играют на доверии, невнимательности и желании получить халяву.

Как защитить себя:

  • Всегда заходите на биржи и сервисы только по адресам из официальных источников, а не по ссылкам из постов.
  • Внимательно проверяйте названия аккаунтов — мошенники часто создают двойников с незначительными отличиями.
  • Никогда не подтверждайте транзакции, смысл которых вам непонятен, особенно на выдачу разрешений на распоряжение токенами.
  • Регулярно проверяйте и отзывайте выданные разрешения через проверенные сервисы.
  • При малейшем подозрении на кражу — немедленно отзывайте все разрешения с пострадавшего кошелька и переводите оставшиеся активы на новый.

Мой комментарий как аналитика: История с HyperSwap — это не единичный случай, а системная проблема всей DeFi-экосистемы. Проекты, особенно на ранних стадиях, часто пренебрегают базовыми мерами безопасности, перекладывая всю ответственность на пользователей. Пока команды не начнут активно мониторить фишинговые ресурсы и оперативно реагировать на угрозы, такие инциденты будут повторяться. Внимательность пользователя — это хорошо, но проактивная безопасность со стороны платформы — это необходимость.