Екосистема Hyperliquid, попри свою технологічну привабливість, демонструє тривожну вразливість у питаннях безпеки користувачів. Нещодавно я зафіксував інцидент, у якому жертва втратила близько $12 000 на децентралізованій біржі HyperSwap, що працює в мережі HyperEVM. Кошти були викрадені через перехід за шахрайським посиланням у соціальній мережі X.

Відновивши хронологію подій за даними блокчейн-оглядача, я виявив класичну схему фішингу, яка, на жаль, залишається однією з найефективніших у криптовалютному просторі.

Як це сталося: від приманки до крадіжки

Постраждалий користувач тримав активи в пулі ліквідності HyperSwap. Право на частку в пулі підтверджувалося NFT з унікальним номером. У стрічці акаунта, який візуально майже не відрізнявся від офіційного профілю HyperSwap, він побачив пост з обіцянкою безкоштовного airdrop. За посиланням ховався дрейнер — шкідливий інструмент для автоматичного виведення коштів.

Шахраї створили акаунт-двійник, який відрізнявся від справжнього лише на пару символів. Користувач не помітив підміни та перейшов на сайт-клон, який виглядав абсолютно переконливо. Там він підключив гаманець і підтвердив операцію, думаючи, що перевіряє право на отримання безкоштовних токенів. Насправді він надав зловмиснику дозвіл розпоряджатися своїм вкладенням.

Хроніка крадіжки: менше двох хвилин

Активна фаза атаки вклалася в проміжок з 20:21 до 20:23 UTC 29 червня 2026 року. Спочатку шахрайська адреса, позначена сервісом безпеки HashDit як Fake_Phishing3746335, скористалася раніше отриманим доступом і перевела NFT з вкладенням жертви на свій гаманець. Ключовий момент: саму операцію переказу ініціював і оплатив хакер, жертва в цей момент нічого не підписувала. У цьому й полягає суть дрейнера — доступ виманюють заздалегідь, а списання здійснюють пізніше, без участі власника.

Потім зловмисник вилучив з NFT вкладені монети: близько 3935 USDC та 116 WHYPE, що в сумі становить приблизно $12 100. Через легальний сервіс обміну LI.FI він звів усе вкрадене в HYPE та відправив близько $12 300 з мережі HyperEVM у мережу Ethereum на одноразовий «перевалочний» гаманець.

Реакція проєкту: глухота та бездіяльність

Виявивши пропажу, користувач спробував зв'язатися з командою проєкту, щоб заблокувати посилання. Однак зіткнувся з повним ігноруванням. Єдиним активним каналом зв'язку з HyperSwap був Discord, але на момент інциденту він виявився недійсним. Спроби донести проблему до команди Hyperliquid через їхню підтримку також не увінчалися успіхом. Посилання на шахрайський ресурс залишалося активним з 26 червня.

Мій аналіз: Цей випадок — не поодинока помилка, а системний збій у комунікації та безпеці екосистеми. Hyperliquid, будучи базовим шаром, повинен нести відповідальність за моніторинг і блокування очевидних фішингових схем у своїй мережі. Ігнорування таких інцидентів підриває довіру до всього проєкту. Користувачам варто вдвічі уважно перевіряти кожне посилання, особливо в соцмережах, і ніколи не підписувати незрозумілі транзакції — ціна помилки може виявитися надто високою.