Hyperliquid экожүйесі, инновациялық және орталықтандырылмаған архитектурасына қарамастан, күрделі фишингтік шабуылдар үшін қолайлы ортаға айналуда. Біз HyperEVM желісінде жұмыс істейтін HyperSwap орталықтандырылмаған биржасында шамамен $12 000 жоғалтқан трейдерден осы оқиға бойынша өтініш алдық. Бұл жай ғана жеке жағдай емес, пайдаланушылар жоба командасының жеткіліксіз әрекетінен құрбан болған кездегі жүйелік осалдықтың айқын мысалы.

Шабуыл схемасы: классика, бірақ жаңа қырларымен

Барлығы HyperSwap пулында өтімділік ұстаған зардап шеккен адамның әлеуметтік желі X-те биржаның ресми аккаунты атынан жарияланған постты көруінен басталды. Хабарламада классикалық жем — эйрдроп ұсынылды. Сілтеме бойынша өтіп, пайдаланушы нақты сайттан көзбен ажырату мүмкін емес клон-сайтқа түсті. Бұл сілтеменің артында крипто-әмияннан қаражат ұрлауға арналған құрал — дрэйнер жасырылған.

Алаяқтар атауы ресми аккаунттан бірнеше әріппен ғана ерекшеленетін қосарланған аккаунт жасады. HyperSwap ресми сайты бір X-аккаунтқа сілтейді, ал жалған постты іс жүзінде ажырату мүмкін емес қосарланған аккаунт орналастырды. Зардап шеккен адам ауыстыруды байқамай, жалған бетті нақты деп қабылдады.

Ұрлық сәті: екі минуттан аз уақыт

Жалған сайтта пайдаланушы әмиянды қосып, тегін токендерге құқығын тексеремін деп ойлап, операцияны растады. Іс жүзінде ол алаяққа өз салымын — өтімділік пулындағы үлесін растайтын бірегей нөмірі бар NFT-ді басқаруға рұқсат берді.

Ұрлықтың белсенді фазасы 2026 жылғы 29 маусымда сағат 20:21 мен 20:23 (UTC) аралығында өтті. hyperevmscan бақылаушысы Fake_Phishing3746335 (HashDit қауіпсіздік қызметінің сигналы) деп белгілеген алаяқтық мекенжай бұрын берілген рұқсатты пайдаланып, салымы бар NFT-ді өз әмиянына аударды. Айта кету керек: бұл операцияны қылмыскердің өзі бастап, төлеген — зардап шеккен адам бұл кезде ештеңеге қол қоймаған. Дрэйнердің мәні осында: рұқсатты алдын ала алып, есептен шығаруды кейінірек, иесінің қатысуынсыз жасайды.

Содан кейін алаяқ NFT-ден салынған монеталарды шығарды: шамамен 3935 USDC және 116 WHYPE, барлығы $12 100 шамасында. LI.FI заңды айырбастау қызметі арқылы ол барлық ұрланғанды HYPE-ге айырбастап, HyperEVM желісінен Ethereum желісіне шамамен $12 300 жіберді. Ақша осыдан аз уақыт бұрын жасалған, бір рет қана пайдаланылған мекенжайға келді: қаражатты алды, бірден әрі қарай шығарып, бос қалды. Бұл әдеттегі «транзиттік» әмиян.

Команданың әрекетсіздігі: дабыл қоңырауы

Жоғалтуды анықтаған зардап шеккен адам күдікті сілтемені алып тастау үшін Hyperliquid жобасының командасына хабарласуға тырысты. Сілтеме орнында қалды. Ол команданы скам туралы ескертуге әртүрлі жолдармен тырысқанын, бірақ ешқандай реакция болмағанын айтады. HyperSwap-пен байланыстың жалғыз белсенді арнасы Discord болды, бірақ материалды жазу кезінде оған сілтеме жарамсыз болып шықты. Hyperliquid экожүйесінің командасына мәселені жеткізу әрекеті де сәтсіз аяқталды. Зардап шеккен адам HyperSwap қызметкерлерінің ұрлыққа қатысы болуы немесе оны әдейі жасыруы мүмкін деп болжады.

Өзіңізді қалай қорғауға болады

  • Биржалар мен қызметтерге тек ресми көздердегі мекенжайлар бойынша кіріңіз, әлеуметтік желілердегі посттар мен жеке хабарламалардағы сілтемелер арқылы емес.
  • Аккаунт атауын әріппен тексеріңіз: алаяқтар бір-екі әріппен ғана ерекшеленетін қосарланған аккаунттар жасайды.
  • Әмиянда мағынасы түсініксіз операцияларды растамаңыз, әсіресе токендер мен салымдарды басқаруға рұқсат беруді.
  • Берілген рұқсаттарды жүйелі түрде тексеріп, кері қайтарыңыз тексерілген қызметтер арқылы, олардың мекенжайын қолмен теріп.
  • Ұрлыққа күдіктенген жағдайда — зардап шеккен әмияннан барлық рұқсаттарды мүмкіндігінше тез кері қайтарып, қалған активтерді жаңа әмиянға аударыңыз.

Сарапшы пікірі: Бұл оқиға — бір пайдаланушының абайсыздығы туралы ғана емес. Ол іргелі мәселені ашады: орталықтандырылмаған экожүйелерде қауіпсіздік үшін жауапкершілік көбінесе хаттамалар мен үшінші тарап қосымшаларының командалары арасында бөлінеді. Hyperliquid базалық желі ретінде HyperSwap-ты басқармайды, бірақ шабуылдар дәл оның инфрақұрылымында және оның «брендімен» жүреді. Белсенді модерация және өз желісіндегі қосымшаларды ең болмағанда минималды бақылаусыз, Hyperliquid әрбір екінші пост тұзақ болуы мүмкін «жабайы батысқа» айналу қаупінде. Пайдаланушылар есте сақтауы керек: DeFi-де сіздің қауіпсіздігіңіз — ең алдымен сіздің өзіңіздің сақтығыңыз және ресми арналарды қоса, бәрін тексеру қабілетіңіз.