У світі DeFi з'явився черговий тривожний сигнал, який має змусити кожного користувача переглянути свої звички безпеки. Цього разу під удар потрапила екосистема Hyperliquid, а точніше — її децентралізована біржа HyperSwap. Жертва, яка тримала активи в пулі ліквідності, втратила близько $12 000 через класичну, але від того не менш небезпечну фішингову атаку.
Схема обману: підміна акаунта та сайту
Усе почалося з того, що користувач побачив пост у соціальній мережі X (колишній Twitter), який виглядав як офіційне повідомлення від HyperSwap. У ньому пропонувався еірдроп — безкоштовна роздача токенів. Перейшовши за посиланням, жертва потрапила на сайт, зовні не відмінний від справжнього. Однак за цією видимістю ховався дрейнер — шкідливий інструмент, призначений для крадіжки коштів із криптогаманця.
Ключовий елемент атаки — акаунт-двійник. Назва підробленого профілю відрізнялася від офіційного лише на пару літер, що практично непомітно при побіжному перегляді. Шахраї створили переконливу копію як сторінки в соцмережі, так і самого сайту HyperSwap. Користувач, не помітивши підміни, підключив свій гаманець до фальшивого ресурсу.
Момент крадіжки: менше двох хвилин
На підробленому сайті жертва підтвердила операцію, вважаючи, що перевіряє право на отримання безкоштовних монет. Насправді вона надала шахраю дозвіл розпоряджатися своїм вкладенням, підтвердженим унікальним NFT. Ця дія зовні нічим не відрізнялася від стандартних транзакцій на легітимних сервісах.
Активна фаза крадіжки вклалася в проміжок з 20:21 до 20:23 UTC 29 червня 2026 року. Шахрайська адреса, позначена сервісом безпеки HashDit як Fake_Phishing3746335, скористалася отриманим доступом і перевела NFT із вкладенням на свій гаманець. Важливо зазначити: операцію ініціював сам зловмисник і оплатив комісію. Жертва в цей момент нічого не підписувала — у цьому й полягає суть дрейнера: доступ виманюють заздалегідь, а списання коштів відбувається пізніше, без участі власника.
З украденого NFT зловмисник вилучив близько 3935 USDC та 116 WHYPE, що в сумі склало приблизно $12 100. Потім, використовуючи легальний сервіс міжмережевих переказів LI.FI, він конвертував усе в HYPE та вивів близько $12 300 із мережі HyperEVM у мережу Ethereum.
Реакція проєкту: глуха оборона
Виявивши пропажу, потерпілий спробував зв'язатися з командою HyperSwap та Hyperliquid, щоб повідомити про шахрайське посилання, яке продовжувало висіти в соцмережах. Однак його зусилля не увінчалися успіхом. Єдиний активний канал зв'язку з HyperSwap — Discord — виявився непрацюючим на момент звернення. Спроба донести проблему до команди екосистеми Hyperliquid також була проігнорована.
Потерпілий небезпідставно припустив, що співробітники HyperSwap можуть бути причетні до крадіжки або, принаймні, навмисно її приховують. Цей інцидент оголює серйозну проблему: децентралізовані проєкти часто не несуть відповідальності за безпеку користувачів, перекладаючи її на плечі самих учасників. У той час як шахраї діють дедалі витонченіше, реакція платформ залишається невтішно повільною.
Як захистити себе: практичні поради
- Заходьте на біржі та сервіси лише за адресами з офіційних джерел, а не за посиланнями з постів та особистих повідомлень.
- Перевіряйте назву акаунта побуквенно: шахраї часто створюють двійників, які відрізняються одним-двома символами.
- Ніколи не підтверджуйте в гаманці операції, сенс яких вам незрозумілий, особливо надання дозволів на розпорядження токенами.
- Регулярно перевіряйте та відкликайте надані дозволи через перевірені сервіси, вводячи їхню адресу вручну.
- При підозрі на крадіжку — негайно відкличте всі дозволи з постраждалого гаманця та переведіть активи, що залишилися, на новий.
Коментар експерта: Цей випадок — яскравий приклад того, як людський фактор і недостатня пильність стають головною вразливістю в DeFi. Поки команди проєктів не почнуть активно модерувати свої спільноти та оперативно реагувати на загрози, такі атаки триватимуть. Користувачам варто пам'ятати: безкоштовний сир буває тільки в мишоловці, а в криптовалютах — ще й у дрейнері.