Экосистема Hyperliquid, несмотря на свою технологическую привлекательность, демонстрирует тревожную уязвимость в вопросах безопасности пользователей. На днях я зафиксировал инцидент, в котором жертва потеряла около $12 000 на децентрализованной бирже HyperSwap, работающей в сети HyperEVM. Средства были похищены из-за перехода по мошеннической ссылке в социальной сети X.

Восстановив хронологию событий по данным блокчейн-обозревателя, я выявил классическую схему фишинга, которая, к сожалению, остается одной из самых эффективных в криптовалютном пространстве.

Как это произошло: от приманки до кражи

Пострадавший пользователь держал активы в пуле ликвидности HyperSwap. Право на долю в пуле подтверждалось NFT с уникальным номером. В ленте аккаунта, который визуально почти не отличался от официального профиля HyperSwap, он увидел пост с обещанием бесплатного airdrop. За ссылкой скрывался дрейнер — вредоносный инструмент для автоматического вывода средств.

Мошенники создали аккаунт-двойник, отличающийся от настоящего всего на пару символов. Пользователь не заметил подмены и перешел на сайт-клон, который выглядел абсолютно убедительно. Там он подключил кошелек и подтвердил операцию, думая, что проверяет право на получение бесплатных токенов. На деле он выдал злоумышленнику разрешение распоряжаться своим вложением.

Хроника кражи: меньше двух минут

Активная фаза атаки уложилась в промежуток с 20:21 до 20:23 UTC 29 июня 2026 года. Сначала мошеннический адрес, помеченный сервисом безопасности HashDit как Fake_Phishing3746335, воспользовался ранее полученным доступом и перевел NFT с вложением жертвы на свой кошелек. Ключевой момент: саму операцию перевода инициировал и оплатил хакер, жертва в этот момент ничего не подписывала. В этом и заключается суть дрейнера — доступ выманивают заранее, а списание совершают позже, без участия владельца.

Затем злоумышленник извлек из NFT вложенные монеты: около 3935 USDC и 116 WHYPE, что в сумме составляет примерно $12 100. Через легальный сервис обмена LI.FI он свел все украденное в HYPE и отправил около $12 300 из сети HyperEVM в сеть Ethereum на одноразовый «перевалочный» кошелек.

Реакция проекта: глухота и бездействие

Обнаружив пропажу, пользователь попытался связаться с командой проекта, чтобы заблокировать ссылку. Однако столкнулся с полным игнорированием. Единственным активным каналом связи с HyperSwap был Discord, но на момент инцидента он оказался недействительным. Попытки донести проблему до команды Hyperliquid через их саппорт также не увенчались успехом. Ссылка на мошеннический ресурс оставалась активной с 26 июня.

Мой анализ: Этот случай — не единичная ошибка, а системный сбой в коммуникации и безопасности экосистемы. Hyperliquid, будучи базовым слоем, должен нести ответственность за мониторинг и блокировку очевидных фишинговых схем в своей сети. Игнорирование таких инцидентов подрывает доверие ко всему проекту. Пользователям стоит вдвойне внимательно проверять каждую ссылку, особенно в соцсетях, и никогда не подписывать непонятные транзакции — цена ошибки может оказаться слишком высока.