Екосистема Hyperliquid, попри свою інноваційність та децентралізовану архітектуру, стає благодатним ґрунтом для витончених фішингових атак. На цей об'єкт ми отримали звернення від трейдера, який втратив близько $12 000 на децентралізованій біржі HyperSwap, що працює в мережі HyperEVM. Інцидент — не просто поодинокий випадок, а яскрава ілюстрація системної вразливості, коли користувачі стають жертвами через недостатню реакцію команди проєкту.

Схема атаки: класика, але з новими гранями

Усе почалося з того, що постраждалий, який тримав ліквідність у пулі HyperSwap, побачив у соціальній мережі X пост, опублікований нібито від імені офіційного акаунту біржі. У повідомленні пропонувався еірдроп — класична приманка. Перейшовши за посиланням, користувач потрапив на сайт-клон, візуально не відмінний від справжнього. За цим посиланням ховався дрeйнер — інструмент, призначений для крадіжки коштів із криптогаманця.

Шахраї створили акаунт-двійник, назва якого відрізнялася від офіційної лише на пару літер. Офіційний сайт HyperSwap посилається на один X-акаунт, а фейковий пост розмістив практично не відмітний двійник. Постраждалий не помітив підміни та прийняв фальшиву сторінку за справжню.

Момент крадіжки: менше двох хвилин

На підробленому сайті користувач підключив гаманець і підтвердив операцію, вважаючи, що перевіряє право на безкоштовні токени. Насправді він надав шахраєві дозвіл розпоряджатися своїм вкладенням — NFT з унікальним номером, що підтверджував його частку в пулі ліквідності.

Активна фаза крадіжки вклалася в проміжок з 20:21 до 20:23 (UTC) 29 червня 2026 року. Шахрайська адреса, позначена оглядачем hyperevmscan як Fake_Phishing3746335 (сигнал від сервісу безпеки HashDit), скористалася раніше наданим доступом і перевела NFT із вкладенням на свій гаманець. Примітно: цю операцію ініціював і оплатив сам зловмисник — жертва в цей момент нічого не підписувала. У цьому й полягає суть дрeйнера: доступ виманюють заздалегідь, а списання здійснюють пізніше, без участі власника.

Потім шахрай вивів із NFT вкладені монети: близько 3935 USDC та 116 WHYPE, що в сумі склало приблизно $12 100. Через легальний сервіс обміну LI.FI він конвертував усе вкрадене в HYPE і відправив близько $12 300 із мережі HyperEVM у мережу Ethereum. Гроші надійшли на адресу, створену незадовго до цього, яка використовувалася один раз: отримала кошти, майже одразу вивела їх далі й залишилася порожньою. Це типовий «перевалочний» гаманець.

Бездіяльність команди: тривожний сигнал

Виявивши пропажу, постраждалий спробував зв'язатися з командою проєкту Hyperliquid, щоб підозріле посилання прибрали. Посилання залишилося на місці. Він стверджує, що намагався різними способами попередити команду про скам, але реакції не було. Єдиним активним каналом зв'язку з HyperSwap був Discord, але на момент написання матеріалу посилання на нього виявилося недійсним. Спроба донести проблему до команди екосистеми Hyperliquid також не увінчалася успіхом. Постраждалий припустив, що співробітники HyperSwap можуть бути причетні до крадіжки або навмисно її приховують.

Як захистити себе

  • Заходьте на біржі та сервіси лише за адресами з офіційних джерел, а не за посиланнями з постів і особистих повідомлень у соцмережах.
  • Перевіряйте назву акаунту побуквенно: шахраї створюють двійників, які відрізняються однією-двома літерами.
  • Не підтверджуйте в гаманці операції, зміст яких незрозумілий, особливо надання дозволів на розпорядження токенами та вкладеннями.
  • Регулярно перевіряйте та відкликайте надані дозволи через перевірені сервіси, набираючи їхню адресу вручну.
  • За підозри на крадіжку — якомога швидше відкличте всі дозволи з постраждалого гаманця та переведіть активи, що залишилися, на новий.

Думка експерта: Цей інцидент — не просто історія про неуважність одного користувача. Він розкриває фундаментальну проблему: у децентралізованих екосистемах відповідальність за безпеку часто розмита між командами протоколів і сторонніх додатків. Hyperliquid, як базова мережа, не керує HyperSwap, але саме на її інфраструктурі та під її «брендом» відбуваються атаки. Без активної модерації та хоча б мінімального контролю за додатками у своїй мережі Hyperliquid ризикує перетворитися на «дикий захід», де кожен другий пост може бути пасткою. Користувачам варто пам'ятати: у DeFi ваша безпека — це насамперед ваша власна пильність і вміння перевіряти все, включно з офіційними каналами.