Велика вразливість в екосистемі Hyperliquid знову привернула увагу до проблем безпеки користувачів. Цього разу жертвою шахрайської схеми став власник активів на децентралізованій біржі HyperSwap, що працює на шарі HyperEVM. Він втратив близько $12 000 через дії зловмисників, які скористалися підробленим акаунтом у соціальній мережі X.
Як показують дані блокчейн-оглядача, інцидент стався 29 червня 2026 року. Користувач, бажаючи отримати безкоштовні токени (airdrop), перейшов за посиланням із допису, опублікованого, як йому здалося, від імені офіційного акаунту HyperSwap. Однак насправді це був ретельно підроблений двійник — різниця в написанні становила лише пару літер, що й відіграло фатальну роль.
Механіка атаки: від підміни до виведення коштів
На фішинговому сайті жертва підключила свій гаманець і підтвердила операцію, вважаючи, що перевіряє право на airdrop. Насправді ця дія надала шахраю дозвіл на управління його інвестиційною позицією, оформленою у вигляді NFT. Зовні такий запит не відрізнити від легітимних транзакцій на справжніх DeFi-сервісах.
Активна фаза крадіжки вклалася у дві хвилини (з 20:21 до 20:23 UTC). Зловмисник, використовуючи раніше виманений доступ, перевів NFT із вкладенням користувача на свій гаманець. Ключовий момент: сам власник у цей момент нічого не підписував — саме в цьому й полягає підступність фішингу: доступ отримують заздалегідь, а виведення коштів відбувається пізніше, без відома жертви.
З NFT було вилучено кошти: близько 3 935 USDC та 116 WHYPE, що в сумі становило приблизно $12 100. Для замітання слідів хакер використав легальний сервіс кросс-чейн переказів LI.FI, конвертувавши вкрадене в HYPE та відправивши близько $12 300 із мережі HyperEVM до Ethereum. Адреса-отримувач в Ethereum була одноразовою — типовий «перевалочний» пункт, який одразу спорожнів після транзакції.
Реакція проєкту та системна проблема
Постраждалий намагався зв'язатися з командою HyperSwap та Hyperliquid через Discord і GitHub, щоб вказати на небезпечне посилання, яке висіло в мережі з 26 червня. Однак, за його словами, реакції не було. Єдиний активний канал зв'язку з HyperSwap виявився непрацюючим, а спроби достукатися до команди екосистеми Hyperliquid також не увінчалися успіхом. Це породило в жертви обґрунтовані підозри щодо причетності співробітників HyperSwap до крадіжки або, як мінімум, навмисного приховування проблеми.
Коментар експерта: Даний випадок — класичний приклад того, як людська неуважність і брак заходів безпеки з боку проєктів призводять до втрати коштів. Шахраї відточили схему з двійниками акаунтів до автоматизму, а екосистеми, особливо молоді, часто ігнорують сигнали про вразливості. Користувачам варто запам'ятати раз і назавжди: перехід за посиланнями із соцмереж — це основний вектор атак. Завжди перевіряйте адреси вручну й ніколи не підписуйте наосліп дозволи на управління активами. Проєктам же необхідно впроваджувати автоматичні системи моніторингу фішингових клонів, інакше репутаційні втрати будуть неминучі.