Экосистема Hyperliquid, несмотря на свою популярность, демонстрирует тревожные пробелы в безопасности, которые активно эксплуатируются мошенниками. В редакцию обратился пользователь, потерявший около $12 000 на децентрализованной бирже HyperSwap, работающей в сети HyperEVM. Средства были украдены в результате классической фишинговой атаки через поддельную ссылку в социальной сети X.

Детальный анализ инцидента, проведенный на основе предоставленных данных и записей блокчейн-обозревателя, выявил хорошо отлаженную схему, которая ставит под вопрос реакцию команды проекта.

Как это произошло: подмена, которую не заметили

Пострадавший держал свои активы в пуле ликвидности HyperSwap, подтверждая право на долю через уникальный NFT. В официальной ветке аккаунта HyperSwap в X он увидел пост с обещанием бесплатного дропа и перешел по ссылке. Однако за ней скрывался не официальный сайт, а дрейнер — инструмент для кражи криптовалюты.

Ключевой момент атаки — подмена аккаунта. Мошенники создали двойника официальной страницы HyperSwap, изменив всего пару букв в названии. Пользователь, не заметив подвоха, принял фальшивку за настоящую. На сайте-клоне он подключил кошелек и подтвердил транзакцию, полагая, что просто проверяет право на бесплатные токены. На деле он выдал злоумышленнику разрешение распоряжаться своим вложением.

Хронология кражи: меньше двух минут

Активная фаза кражи уложилась в промежуток с 20:21 до 20:23 UTC 29 июня 2026 года. Сначала мошеннический адрес, помеченный сервисом безопасности HashDit как Fake_Phishing3746335, воспользовался ранее полученным доступом и перевел NFT с вложением пострадавшего на свой кошелек. Важно: эту операцию инициировал и оплатил сам злоумышленник — жертва в этот момент ничего не подписывала. Это суть работы дрейнера: доступ выманивают заранее, а списание совершают позже, без участия владельца.

Затем мошенник вывел из NFT вложенные монеты — около 3935 USDC и 116 WHYPE, на сумму порядка $12 100. После этого, используя легальный сервис обмена LI.FI, он конвертировал все украденное в HYPE и вывел около $12 300 из сети HyperEVM в Ethereum.

Реакция проекта: молчание и игнорирование

Обнаружив пропажу, пользователь попытался связаться с командой HyperSwap и Hyperliquid, чтобы указать на опасную ссылку, которая оставалась активной с 26 июня. Его попытки предупредить о скаме через Discord и GitHub не нашли отклика. Команда Hyperliquid перенаправила его обратно к HyperSwap, чей единственный канал связи (Discord) на тот момент был недействителен. Пострадавший резонно предположил, что сотрудники HyperSwap могут быть причастны к краже или намеренно ее скрывают.

Как защитить себя

  • Заходите на биржи только по адресам из официальных источников, а не по ссылкам из постов или личных сообщений.
  • Проверяйте название аккаунта побуквенно: мошенники создают двойников, отличающихся на одну-две буквы.
  • Не подтверждайте в кошельке операции, смысл которых непонятен, особенно выдачу разрешений на распоряжение токенами.
  • Регулярно проверяйте и отзывайте выданные разрешения через проверенные сервисы.
  • При подозрении на кражу — как можно быстрее отзовите все разрешения с пострадавшего кошелька и переведите оставшиеся активы на новый.

Экспертное мнение Cryptalist: Этот инцидент — яркий пример того, как децентрализация перекладывает всю ответственность за безопасность на пользователя, но при этом экосистема не предоставляет ему адекватных инструментов защиты. Игнорирование командой Hyperliquid сигналов о мошенничестве в своем сайдчейне — это не просто халатность, а прямая угроза для всех участников сети. Пока такие «слепые зоны» не будут устранены, доверие к HyperEVM будет подрываться подобными инцидентами.