Екосистема Hyperliquid, незважаючи на своє стрімке зростання та популярність, продовжує демонструвати серйозні прогалини в безпеці, якими активно користуються зловмисники. Черговий інцидент стався на децентралізованій біржі HyperSwap, що працює на шарі HyperEVM. Жертва, яка тримала активи в пулі ліквідності, втратила близько $12 000 через класичну, але від того не менш небезпечну фішингову схему.

Двійник, якого не помітили

Схема атаки до болю знайома, але продовжує працювати. У соціальній мережі X (колишній Twitter) з'явився пост від акаунта, який візуально був практично не відрізнити від офіційного профілю HyperSwap. Різниця полягала лише в парі символів. У пості містилося посилання на сайт-клон, який нібито пропонував безкоштовний еірдроп токенів.

Користувач, не помітивши підміни, перейшов за посиланням і підключив свій гаманець до шахрайського ресурсу. Зовні інтерфейс сайту-імітатора повністю копіював легітимну платформу. Жертва, вважаючи, що просто перевіряє своє право на отримання безкоштовних токенів, підтвердила транзакцію, яка насправді надавала зловмиснику дозвіл розпоряджатися її вкладенням (NFT, що підтверджує частку в пулі ліквідності).

Крадіжка за дві хвилини

Активна фаза атаки зайняла менше двох хвилин. Згідно з даними блокчейн-оглядача, 29 червня 2026 року о 20:21 UTC шахрайська адреса, позначена системою безпеки HashDit як Fake_Phishing3746335, скориставшись раніше отриманим доступом, перевела NFT з вкладенням жертви на свій гаманець. Важливо зазначити, що саму транзакцію переказу ініціював і оплатив зловмисник — жертва в цей момент нічого не підписувала. У цьому й полягає підступність дренажера: доступ виманюється заздалегідь, а списання відбувається пізніше, без участі власника.

Після цього хакер вивів з викраденого NFT кошти: близько 3935 USDC та 116 WHYPE, що в сумі склало приблизно $12 100. Далі, використовуючи легальний сервіс кросс-чейн мостів LI.FI, він конвертував все в HYPE та відправив близько $12 300 з мережі HyperEVM у мережу Ethereum, де кошти були втрачені для відстеження через одноразовий «перевалочний» гаманець.

Реакція проекту та висновки

Постраждалий користувач спробував зв'язатися з командою Hyperliquid, щоб повідомити про шахрайське посилання, яке залишалося активним з 26 червня, але, за його словами, не отримав належної реакції. У підсумку посилання продовжувало висіти в спільноті, становлячи загрозу для інших учасників. Сам факт використання легального сервісу для виведення коштів ускладнює відстеження та створює хибне враження, ніби в крадіжці винна сама платформа або міст.

Думка експерта: Даний інцидент — не поодинокий випадок, а налагоджена схема, яка повторюватиметься знову і знову. Відповідальність за безпеку своїх активів у DeFi в першу чергу лежить на самому користувачеві. Необхідно виробити залізну звичку: ніколи не переходити за посиланнями із соціальних мереж, завжди перевіряти адресу гаманця та URL сайту побуквенно, а також регулярно переглядати та відкликати надані дозволи через спеціалізовані сервіси. Ігнорування цих простих правил може коштувати вам усіх коштів.