Децентралізовані фінанси продовжують приваблювати не лише інвесторів, а й зловмисників. Нещодавній інцидент на платформі HyperSwap, що працює в мережі HyperEVM, наочно демонструє, як навіть досвідчені користувачі можуть стати жертвами добре продуманих фішингових схем. Втрата близько $12 000 через перехід за підробленим посиланням — це не просто випадковість, а результат системної проблеми в комунікації між проєктами екосистеми.

Класична схема з двійником

Атака розпочалася із соціальної інженерії. Шахраї створили акаунт-двійник офіційного профілю HyperSwap у соцмережі X. Відмінність була мінімальною — лише пара символів, непомітних при побіжному перегляді. Під виглядом роздачі токенів (airdrop) вони розмістили посилання на фішинговий сайт, який візуально копіював оригінальний ресурс. Користувач, довіряючи посту, перейшов за посиланням і підключив свій гаманець.

Дренаж за дві хвилини

Ключовий елемент схеми — так званий «дрейнер». Жертва, думаючи, що підтверджує право на отримання безкоштовних монет, насправді підписала транзакцію, яка надає шахраю дозвіл розпоряджатися її ліквідністю в пулі. Зовні ця дія нічим не відрізнялася від звичайних операцій на легітимних сервісах. Уже через дві хвилини, 29 червня 2026 року, зловмисник скористався отриманим доступом. Він перевів NFT, що підтверджує частку в пулі, на свій гаманець, а потім вивів з нього кошти — близько 3935 USDC та 116 WHYPE. Примітно, що саму крадіжку ініціював та оплатив комісію за транзакцію сам хакер, без участі жертви. Це і є суть дрейнера: доступ виманюється заздалегідь, а списання відбувається пізніше, автоматично.

Замітання слідів та реакція проєкту

Вкрадені кошти були консолідовані через легальний кросс-чейн міст LI.FI та виведені в мережу Ethereum на одноразовий «перевалочний» гаманець. Постраждалий користувач намагався зв'язатися з командами HyperSwap та Hyperliquid, щоб повідомити про вразливість та заблокувати фішингове посилання, яке висіло у відкритому доступі з 26 червня. Однак, за його словами, реакції не було. Єдиний активний канал зв'язку з HyperSwap — Discord — виявився недоступним, а звернення до підтримки екосистеми Hyperliquid було проігноровано. Це викликає серйозні питання до процедур безпеки та реагування на інциденти в проєкті.

Висновки аналітика

Даний випадок — не поодинока недбалість, а симптом «сліпої зони» безпеки в децентралізованих екосистемах. Шахраї все частіше використовують розрив у комунікації між базовим протоколом (Hyperliquid) та додатками на ньому (HyperSwap). Поки команди перекладають відповідальність одна на одну, користувачі втрачають кошти. Єдиний захист — це тотальна параноя: ніколи не переходити за посиланнями із соцмереж, вручну перевіряти адреси гаманців та регулярно відкликати підозрілі дозволи через спеціалізовані сервіси. Ринок DeFi має терміново впроваджувати єдині стандарти реагування на загрози, інакше довіра до нього буде підірвана остаточно.