Криптоспільнота знову стикається з серйозною загрозою: користувач децентралізованої біржі HyperSwap, що працює на блокчейні Hyperliquid (шар HyperEVM), втратив близько $12 000 через фішингову атаку. Інцидент стався після того, як жертва перейшла за шахрайським посиланням у соцмережі X.
Мій аналіз показує класичну, але від того не менш небезпечну схему: хакери використовують підроблені акаунти та сайти-клони, щоб виманити у користувачів доступ до їхніх активів. У цьому випадку зловмисники створили акаунт, майже не відмінний від офіційного профілю HyperSwap, і розмістили пост з обіцянкою безкоштовного аірдропу.
Як сталася крадіжка
Жертва тримала свої кошти в пулі ліквідності HyperSwap, де право на частку підтверджується унікальним NFT. Побачивши пост від фейкового акаунту, користувач перейшов за посиланням на підроблений сайт, підключив гаманець і підтвердив транзакцію, думаючи, що просто перевіряє право на безкоштовні токени. Насправді він надав шахраю дозвіл на управління своїм вкладенням.
Найкритичніший момент: після отримання доступу хакер не став одразу виводити кошти. Він дочекався зручного моменту — 29 червня 2026 року, у проміжку з 20:21 до 20:23 UTC. За дві хвилини зловмисник перевів NFT жертви на свій гаманець, а потім вилучив з нього ліквідність: близько 3 935 USDC та 116 WHYPE, що в сумі становить приблизно $12 100.
Заметання слідів
Далі хакер використав легальний сервіс кросс-чейн переказів LI.FI, щоб конвертувати все вкрадене в HYPE та вивести на Ethereum. Адреса-отримувач була створена незадовго до атаки і використовувалася лише один раз — типовий «перевалочний» гаманець, який одразу спустошується. Це значно ускладнює відстеження та створює хибне враження, що винна сама біржа або сервіс обміну.
Примітно, що шахрайська адреса, позначена сервісом безпеки HashDit як Fake_Phishing3746335, була активною близько місяця і пов'язана приблизно з 25 різними гаманцями. Це вказує на налагоджену, поставлену на потік схему, а не на випадковий інцидент.
Реакція проєкту
Постраждалий намагався зв'язатися з командою Hyperliquid та HyperSwap, щоб заблокувати шкідливе посилання, але не отримав реакції. Єдиний активний канал зв'язку з HyperSwap — Discord — виявився непрацюючим. Користувач припустив, що співробітники HyperSwap можуть бути причетні до крадіжки або навмисно приховують проблему.
Моя експертна оцінка: Цей випадок — серйозний дзвіночок для екосистеми Hyperliquid. Відсутність оперативної реакції на фішингові загрози та слабка підтримка користувачів підривають довіру до платформи. Інвесторам наполегливо рекомендую заходити на біржі лише за прямими посиланнями з офіційних джерел, перевіряти назви акаунтів побуквенно і ніколи не підписувати незрозумілі транзакції. Безпека в DeFi починається з вашої власної пильності.