Екосистема Hyperliquid, попри свою популярність, демонструє тривожні прогалини в безпеці, які активно експлуатуються шахраями. До редакції звернувся користувач, який втратив близько $12 000 на децентралізованій біржі HyperSwap, що працює в мережі HyperEVM. Кошти були вкрадені в результаті класичної фішингової атаки через підроблене посилання в соціальній мережі X.

Детальний аналіз інциденту, проведений на основі наданих даних і записів блокчейн-оглядача, виявив добре налагоджену схему, яка ставить під сумнів реакцію команди проєкту.

Як це сталося: підміна, яку не помітили

Постраждалий тримав свої активи в пулі ліквідності HyperSwap, підтверджуючи право на частку через унікальний NFT. В офіційній гілці акаунта HyperSwap у X він побачив пост з обіцянкою безкоштовного дропу та перейшов за посиланням. Однак за ним ховався не офіційний сайт, а дрейнер — інструмент для крадіжки криптовалюти.

Ключовий момент атаки — підміна акаунта. Шахраї створили двійника офіційної сторінки HyperSwap, змінивши лише пару літер у назві. Користувач, не помітивши підступу, прийняв підробку за справжню. На сайті-клоні він підключив гаманець і підтвердив транзакцію, вважаючи, що просто перевіряє право на безкоштовні токени. Насправді він надав зловмиснику дозвіл розпоряджатися своїм вкладенням.

Хронологія крадіжки: менше двох хвилин

Активна фаза крадіжки вклалася в проміжок з 20:21 до 20:23 UTC 29 червня 2026 року. Спочатку шахрайська адреса, позначена сервісом безпеки HashDit як Fake_Phishing3746335, скористалася раніше отриманим доступом і перевела NFT з вкладенням постраждалого на свій гаманець. Важливо: цю операцію ініціював і оплатив сам зловмисник — жертва в цей момент нічого не підписувала. Це суть роботи дрейнера: доступ виманюють заздалегідь, а списання здійснюють пізніше, без участі власника.

Потім шахрай вивів із NFT вкладені монети — близько 3935 USDC та 116 WHYPE, на суму приблизно $12 100. Після цього, використовуючи легальний сервіс обміну LI.FI, він конвертував все вкрадене в HYPE та вивів близько $12 300 з мережі HyperEVM в Ethereum.

Реакція проєкту: мовчання та ігнорування

Виявивши пропажу, користувач спробував зв'язатися з командою HyperSwap та Hyperliquid, щоб вказати на небезпечне посилання, яке залишалося активним з 26 червня. Його спроби попередити про скам через Discord та GitHub не знайшли відгуку. Команда Hyperliquid перенаправила його назад до HyperSwap, чий єдиний канал зв'язку (Discord) на той момент був недійсним. Постраждалий резонно припустив, що співробітники HyperSwap можуть бути причетні до крадіжки або навмисно її приховують.

Як захистити себе

  • Заходьте на біржі лише за адресами з офіційних джерел, а не за посиланнями з постів або особистих повідомлень.
  • Перевіряйте назву акаунта політерно: шахраї створюють двійників, які відрізняються на одну-дві літери.
  • Не підтверджуйте в гаманці операції, сенс яких незрозумілий, особливо видачу дозволів на розпорядження токенами.
  • Регулярно перевіряйте та відкликайте видані дозволи через перевірені сервіси.
  • При підозрі на крадіжку — якомога швидше відкличте всі дозволи з постраждалого гаманця та переведіть активи, що залишилися, на новий.

Експертна думка Cryptalist: Цей інцидент — яскравий приклад того, як децентралізація перекладає всю відповідальність за безпеку на користувача, але при цьому екосистема не надає йому адекватних інструментів захисту. Ігнорування командою Hyperliquid сигналів про шахрайство у своєму сайдчейні — це не просто халатність, а пряма загроза для всіх учасників мережі. Поки такі «сліпі зони» не будуть усунені, довіра до HyperEVM буде підриватися подібними інцидентами.