Екосистема Hyperliquid, попри свою технологічну привабливість, демонструє тривожні прогалини в безпеці. Один із користувачів децентралізованої біржі HyperSwap, що працює на шарі HyperEVM, втратив близько $12 000. Інцидент — класичний приклад фішингової атаки, яка стала можливою через неуважність та відсутність належної модерації в соціальних мережах.

Як це сталося

Жертва тримала активи в пулі ліквідності HyperSwap, де право на частку підтверджується унікальним NFT. Усе почалося з посту в соцмережі X (колишній Twitter). Користувач побачив повідомлення, нібито від офіційного акаунту HyperSwap, з пропозицією безкоштовного аірдропу. Перейшовши за посиланням, він потрапив на сайт-клон, який візуально не відрізнявся від справжнього.

Ключовий момент: акаунт, який опублікував пост, був фейковим. Його назва відрізнялася від офіційної лише на пару символів. Така підміна — улюблений прийом шахраїв, розрахований на поспіх або неуважність.

Механізм крадіжки: від дозволу до виведення

На підробленому сайті користувач підключив гаманець і, вважаючи, що перевіряє право на отримання безкоштовних токенів, підписав транзакцію. Насправді він надав шахраю дозвіл на управління своїм NFT, що підтверджує частку в пулі. Зовні транзакція нічим не відрізнялася від легітимних операцій на реальних сервісах.

Активна фаза крадіжки зайняла менше двох хвилин — з 20:21 до 20:23 UTC 29 червня 2026 року. Зловмисник, використовуючи раніше отриманий доступ, просто перевів NFT жертви на свій гаманець. Примітно: саму транзакцію переказу ініціював та оплатив хакер — жертва в цей момент уже нічого не підписувала. У цьому й полягає суть «дрейнера»: доступ виманюють заздалегідь, а виведення коштів відбувається пізніше, без участі власника.

Потім із викраденого NFT були вилучені закладені монети: близько 3 935 USDC та 116 WHYPE (сумарно ~$12 100). Через легальний сервіс міжмережевих переказів LI.FI зловмисник конвертував усе в HYPE та вивів близько $12 300 із мережі HyperEVM в Ethereum.

Реакція проекту та тривожні сигнали

Постраждалий намагався зв'язатися з командою HyperSwap та Hyperliquid, щоб вказати на фейкове посилання, але безуспішно. Посилання на шахрайський ресурс продовжувало висіти в соцмережах з 26 червня. Підтримка Hyperliquid у Discord проігнорувала звернення, запропонувавши користувачеві самостійно розбиратися з HyperSwap.

Єдиний активний канал зв'язку з HyperSwap — Discord — на момент написання статті був непрацездатним. Це викликає серйозні питання до оперативності реагування команд та їхньої готовності захищати користувачів.

Мої висновки

Цей випадок — не поодинока недбалість, а системна проблема безпеки екосистеми Hyperliquid. Поки команди проектів перекладають відповідальність одна на одну, шахраї відточують свої схеми. Користувачам варто засвоїти головний урок: єдиний надійний спосіб зайти на сайт — вручну ввести адресу з офіційних джерел, а не переходити за посиланнями з постів, навіть якщо вони виглядають переконливо. Регулярна перевірка та відкликання виданих дозволів через перевірені сервіси — не параноя, а необхідна гігієна у світі DeFi.