Экосистема Hyperliquid, несмотря на свою популярность, демонстрирует тревожные пробелы в безопасности, которые активно эксплуатируются мошенниками. В редакцию обратился пользователь, потерявший около $12 000 на децентрализованной бирже HyperSwap, работающей в сети HyperEVM. Средства были украдены в результате классической фишинговой атаки через поддельную ссылку в социальной сети X.
Детальный анализ инцидента, проведенный на основе предоставленных данных и записей блокчейн-обозревателя, выявил хорошо отлаженную схему, которая ставит под вопрос реакцию команды проекта.
Как это произошло: подмена, которую не заметили
Пострадавший держал свои активы в пуле ликвидности HyperSwap, подтверждая право на долю через уникальный NFT. В официальной ветке аккаунта HyperSwap в X он увидел пост с обещанием бесплатного дропа и перешел по ссылке. Однако за ней скрывался не официальный сайт, а дрейнер — инструмент для кражи криптовалюты.
Ключевой момент атаки — подмена аккаунта. Мошенники создали двойника официальной страницы HyperSwap, изменив всего пару букв в названии. Пользователь, не заметив подвоха, принял фальшивку за настоящую. На сайте-клоне он подключил кошелек и подтвердил транзакцию, полагая, что просто проверяет право на бесплатные токены. На деле он выдал злоумышленнику разрешение распоряжаться своим вложением.
Хронология кражи: меньше двух минут
Активная фаза кражи уложилась в промежуток с 20:21 до 20:23 UTC 29 июня 2026 года. Сначала мошеннический адрес, помеченный сервисом безопасности HashDit как Fake_Phishing3746335, воспользовался ранее полученным доступом и перевел NFT с вложением пострадавшего на свой кошелек. Важно: эту операцию инициировал и оплатил сам злоумышленник — жертва в этот момент ничего не подписывала. Это суть работы дрейнера: доступ выманивают заранее, а списание совершают позже, без участия владельца.
Затем мошенник вывел из NFT вложенные монеты — около 3935 USDC и 116 WHYPE, на сумму порядка $12 100. После этого, используя легальный сервис обмена LI.FI, он конвертировал все украденное в HYPE и вывел около $12 300 из сети HyperEVM в Ethereum.
Реакция проекта: молчание и игнорирование
Обнаружив пропажу, пользователь попытался связаться с командой HyperSwap и Hyperliquid, чтобы указать на опасную ссылку, которая оставалась активной с 26 июня. Его попытки предупредить о скаме через Discord и GitHub не нашли отклика. Команда Hyperliquid перенаправила его обратно к HyperSwap, чей единственный канал связи (Discord) на тот момент был недействителен. Пострадавший резонно предположил, что сотрудники HyperSwap могут быть причастны к краже или намеренно ее скрывают.
Как защитить себя
- Заходите на биржи только по адресам из официальных источников, а не по ссылкам из постов или личных сообщений.
- Проверяйте название аккаунта побуквенно: мошенники создают двойников, отличающихся на одну-две буквы.
- Не подтверждайте в кошельке операции, смысл которых непонятен, особенно выдачу разрешений на распоряжение токенами.
- Регулярно проверяйте и отзывайте выданные разрешения через проверенные сервисы.
- При подозрении на кражу — как можно быстрее отзовите все разрешения с пострадавшего кошелька и переведите оставшиеся активы на новый.
Экспертное мнение Cryptalist: Этот инцидент — яркий пример того, как децентрализация перекладывает всю ответственность за безопасность на пользователя, но при этом экосистема не предоставляет ему адекватных инструментов защиты. Игнорирование командой Hyperliquid сигналов о мошенничестве в своем сайдчейне — это не просто халатность, а прямая угроза для всех участников сети. Пока такие «слепые зоны» не будут устранены, доверие к HyperEVM будет подрываться подобными инцидентами.