Екосистема Hyperliquid, незважаючи на свою технологічну привабливість, продовжує залишатися ареною для витончених атак. Цього разу об'єктом уваги став користувач децентралізованої біржі HyperSwap, що працює на шарі HyperEVM. У результаті фішингової атаки він втратив близько $12 000. Розберемо деталі цього інциденту, який викриває критичну «сліпу зону» в безпеці користувачів.

Анатомія атаки: від посту до крадіжки

Схема, з якою зіткнувся постраждалий, до болю знайома, але від цього не менш небезпечна. Все почалося з того, що в соціальній мережі X (колишній Twitter) він натрапив на пост, нібито опублікований офіційним акаунтом HyperSwap. У пості пропонувався еірдроп — безкоштовна роздача токенів. Перейшовши за посиланням, користувач потрапив на сайт, візуально не відмінний від справжнього.

Ключовий елемент атаки — підміна акаунта. Шахраї створили двійника офіційної сторінки HyperSwap, змінивши лише пару літер у назві. Користувач, не помітивши підступу, підключив свій гаманець до фішингового сайту та підтвердив транзакцію, думаючи, що перевіряє право на отримання безкоштовних монет. Насправді він надав зловмисникам дозвіл на управління своїм вкладом у пул ліквідності, який був підтверджений унікальним NFT.

Дві хвилини, які вирішили все

Активна фаза крадіжки зайняла менше двох хвилин — з 20:21 до 20:23 UTC 29 червня 2026 року. Шахрай, використовуючи раніше отриманий доступ, просто перевів NFT із вкладом постраждалого на свій гаманець. Примітно, що жертва в цей момент нічого не підписувала — у цьому і полягає суть «дрейнера»: доступ виманюється заздалегідь, а списання відбувається пізніше, без участі власника.

Після цього зловмисник вилучив із NFT кошти — близько 3935 USDC та 116 WHYPE, що в сумі склало приблизно $12 100. Потім, використовуючи легальний сервіс мостів LI.FI, він конвертував все в HYPE та вивів близько $12 300 із мережі HyperEVM у мережу Ethereum, де сліди швидко загубилися на разовому «перевалочному» гаманці.

Проблема комунікації та відповідальності

Найтривожніше в цій історії — реакція (вірніше, її відсутність) з боку проєкту. Постраждалий намагався зв'язатися з командою Hyperliquid та HyperSwap, щоб попередити про шахрайське посилання, яке висіло в повідомленнях з 26 червня. Однак його звернення в Discord та через інші канали були проігноровані. Посилання залишалося активним, а єдиний канал зв'язку з HyperSwap виявився непрацюючим.

Користувач навіть висунув припущення, що співробітники HyperSwap можуть бути причетні до крадіжки або навмисно її приховують. Хоча це лише версія, сам факт ігнорування проблеми з боку команди викликає серйозні питання щодо їхнього ставлення до безпеки користувачів.

Висновки та рекомендації

Цей інцидент — класичний приклад фішингу, який, на жаль, залишається одним із найефективніших інструментів в арсеналі зловмисників. Шахраї грають на довірі, неуважності та бажанні отримати халяву.

Як захистити себе:

  • Завжди заходьте на біржі та сервіси лише за адресами з офіційних джерел, а не за посиланнями з постів.
  • Уважно перевіряйте назви акаунтів — шахраї часто створюють двійників із незначними відмінностями.
  • Ніколи не підтверджуйте транзакції, сенс яких вам незрозумілий, особливо на видачу дозволів на розпорядження токенами.
  • Регулярно перевіряйте та відкликайте видані дозволи через перевірені сервіси.
  • За найменшої підозри на крадіжку — негайно відкликайте всі дозволи з постраждалого гаманця та переводьте активи, що залишилися, на новий.

Мій коментар як аналітика: Історія з HyperSwap — це не поодинокий випадок, а системна проблема всієї DeFi-екосистеми. Проєкти, особливо на ранніх стадіях, часто нехтують базовими заходами безпеки, перекладаючи всю відповідальність на користувачів. Поки команди не почнуть активно моніторити фішингові ресурси та оперативно реагувати на загрози, такі інциденти повторюватимуться. Уважність користувача — це добре, але проактивна безпека з боку платформи — це необхідність.