Hyperliquid экожүйесі танымалдығына қарамастан, классикалық фишингтік схемаларға осал болып қала береді. Бұл жолы құрбан болған – HyperEVM қабатында жұмыс істейтін HyperSwap децентрализацияланған биржасының пайдаланушысы, ол шамамен $12 000 жоғалтты. Оқиға жобаның X (Twitter) әлеуметтік желісіндегі ресми аккаунтын ауыстыру салдарынан болды.
Шабуыл схемасы: түпнұсқаның орнына егіз
Зардап шеккен адам HyperSwap өтімділік пулында активтерін ұстаған, онда оның үлесі бірегей NFT арқылы расталған. X лентасында ол биржаның ресми аккаунтынан шыққандай көрінетін, тегін аирдроп ұсынысы бар жазбаға тап болды. Сілтеме бойынша өтіп, пайдаланушы нағыз сайттан сыртқы түрімен ерекшеленбейтін клон-сайтқа түсті. Алайда жазба нақты аккаунттан емес, оның бірнеше символға ғана ерекшеленетін егізінен жарияланған болатын. Алаяқтардың есебі қарапайым болды: бір сәттік абайсыздық барлық қаражаттың құнына тұрады.
Ұрлық сәті: екі минуттан аз
Жалған сайтта құрбан әмиянды қосып, токендерге құқығын тексеремін деп ойлап, операцияны растады. Іс жүзінде ол зұлымдық жасаушыға өз депозитін басқаруға рұқсат берді. Сырттай транзакция заңды сервистердегі әдеттегі әрекеттерден еш айырмашылығы болмады, сондықтан айла-шарғы есептен шығарылғанға дейін байқалмай қалды.
Ұрлықтың белсенді фазасы 2026 жылғы 29 маусымда UTC уақыты бойынша 20:21-ден 20:23-ке дейінгі аралықта өтті. HashDit қауіпсіздік сервисімен Fake_Phishing3746335 деп белгіленген алаяқтық мекенжай бұрын алынған рұқсатты пайдаланып, салыммен бірге NFT-ді өз әмиянына аударды. Маңыздысы: бұл операцияны алаяқтың өзі бастап, комиссияны өзі төледі – құрбан ұрлық сәтінде ештеңеге қол қоймады. Дрейнердің мәні осында: рұқсатты алдын ала алып, есептен шығаруды кейінірек, иесінің қатысуынсыз жасайды.
Іздерді қалай жасырды
Алаяқ NFT-ден шамамен 3935 USDC және 116 WHYPE (жалпы ~$12 100) алды. Содан кейін заңды LI.FI сервисі арқылы бәрін HYPE-ге айырбастап, HyperEVM желісінен Ethereum-ға шамамен $12 300 шығарды. Ақша бұдан біраз бұрын жасалған мекенжайға келіп, бірден әрі қарай жіберіліп, әмиян бос қалды. Мұндай бір реттік «ауыстыру» әмияны – ұрланғанды шығару тізбегінің типтік элементі.
Айта кетерлігі, алаяқ шығару үшін хакерлік құралды емес, кәдімгі заңды желіаралық аударым сервисін пайдаланды. Бұл бақылауды қиындатып, зардап шеккен адамға сервистің немесе биржаның өзі кінәлі сияқты жалған әсер қалдырады.
Жобаның реакциясы және сабақтар
Жоғалтуды анықтаған пайдаланушы HyperSwap командасына хабарласып, алаяқтық ресурсқа сілтемені жоюды сұрады, бірақ ол 26 маусымнан бері белсенді болып қалды. Оның айтуынша, HyperSwap-пен байланысудың жалғыз арнасы Discord болған, ол мақала жазылған кезде жарамсыз болып шықты. Мәселені Hyperliquid экожүйесінің командасына жеткізу әрекеті де сәтсіз аяқталды. Зардап шеккен адам HyperSwap қызметкерлері ұрлыққа қатысы бар немесе оны әдейі жасырып жатыр деп күдіктенді.
Сараптамалық қорытынды
Бұл жағдай – DeFi-дегі қауіпсіздік тек смарт-келісімшарт кодына ғана емес, сонымен қатар пайдаланушылардың сақтығына және қолдау қызметінің жеделдігіне де байланысты екенінің айқын мысалы. Алаяқтар әлеуметтік инженерияны жақсы меңгеріп, сенімді клондар жасайды. Әрқашан биржаларға тек ресми көздердегі мекенжайлар бойынша кіруді, аккаунт атауларын әріппен тексеруді және мағынасы түсініксіз операцияларды ешқашан растамауды ұсынамын. Берілген рұқсаттарды тексерілген сервистер арқылы үнемі тексеріп, кері қайтарып отыру – өтімділік пулдарында активтерін ұстайтындардың міндетті процедурасы.