Екосистема Hyperliquid, незважаючи на свою технологічну привабливість, стає дедалі привабливішою мішенню для зловмисників. Цього разу жертвою атаки став користувач децентралізованої біржі HyperSwap, що працює на HyperEVM, який втратив близько $12 000. Цей інцидент — не злам протоколу, а класична, добре відпрацьована фішингова схема, яка оголює системні прогалини в безпеці взаємодії користувачів із DeFi-проєктами.

Жертва, яка тримала активи в пулі ліквідності HyperSwap, натрапила на фальшивий акаунт у соцмережі X. Підроблений профіль копіював офіційний акаунт біржі з різницею в кілька літер. Саме з нього було опубліковано посилання на сайт-клон, який нібито пропонував еірдроп. Перейшовши за посиланням, користувач підключив гаманець і підтвердив транзакцію, вважаючи, що перевіряє право на безкоштовні токени. Насправді він надав зловмиснику дозвіл на управління своїм вкладенням — класичний прийом із використанням так званого «дрейнера».

Ключовий момент: сама крадіжка сталася без участі жертви. Спочатку шахрай отримав доступ до NFT, що підтверджує частку в пулі, а вже потім, протягом двох хвилин (з 20:21 до 20:23 UTC 29 червня 2026 року), вивів усі кошти. Адреса зловмисника, позначена сервісом безпеки HashDit як Fake_Phishing3746335, перевела NFT із вкладенням жертви на свій гаманець, після чого вилучила з нього близько 3935 USDC та 116 WHYPE, конвертувавши все в HYPE через легальний сервіс LI.FI та відправивши в мережу Ethereum.

Сліпа зона відповідальності

Найтривожніше в цій історії — реакція (а точніше, її відсутність) з боку команд HyperSwap та Hyperliquid. Постраждалий намагався зв'язатися з проєктом через Discord, але канал зв'язку виявився неактивним. Звернення до служби підтримки Hyperliquid також було проігноровано: користувачеві запропонували самостійно вирішувати проблему з командою HyperSwap. Це створює небезпечний прецедент, коли проєкт, що надає інфраструктуру, фактично відмовляється від відповідальності за безпеку користувачів, які працюють у його екосистемі.

Посилання на шахрайський ресурс залишалося активним у повідомленнях з 26 червня, що свідчить або про кричущу недбалість команди, або про її повну неспроможність моніторити загрози. Постраждалий навіть висунув припущення, що співробітники HyperSwap можуть бути причетні до крадіжки або навмисно її приховують. У будь-якому разі, це серйозний удар по репутації всієї екосистеми Hyperliquid.

Як захистити себе: урок для всіх

Цей випадок — не поодинокий. Подібні схеми стають дедалі масовішими. Рекомендую всім користувачам DeFi дотримуватися кількох жорстких правил:

  • Ніколи не переходьте за посиланнями з постів та особистих повідомлень. Заходьте на біржі та сервіси лише за прямими адресами з офіційних джерел.
  • Перевіряйте назву акаунта побуквенно. Шахраї створюють двійників, які відрізняються одним-двома символами.
  • Не підписуйте транзакції, зміст яких вам незрозумілий. Особливо це стосується видачі дозволів на управління токенами.
  • Регулярно перевіряйте та відкликайте видані дозволи через перевірені сервіси, вводячи їхню адресу вручну.
  • За найменшої підозри на крадіжку — негайно відкликайте всі дозволи з постраждалого гаманця та переводьте активи, що залишилися, на новий.

Думка експерта: Поки DeFi-проєкти не візьмуть на себе відповідальність за моніторинг фішингових загроз у своїх соціальних каналах, подібні інциденти відбуватимуться з лякаючою регулярністю. Користувачі вже платять за це своєю безпечністю, але ціна помилки може стати ще вищою, якщо екосистеми не почнуть впроваджувати проактивні заходи безпеки.