Қарқынды танымалдылыққа ие болып жатқан Hyperliquid экожүйесі HyperEVM қабатында жұмыс істейтін HyperSwap орталықтандырылмаған биржасының пайдаланушысының қаражатын ұрлауға байланысты үлкен оқиғаның ортасында қалды. Құрбан күрделі фишингтік шабуыл салдарынан шамамен $12 000 жоғалтты. Мен бұл жағдайды зиянкестер пайдаланатын осалдықтарды анықтау және қорғау бойынша ұсыныстар беру үшін егжей-тегжейлі талдадым.

Шабуылдың анатомиясы: жалған жазбадан NFT ұрлауға дейін

Схема классикалық, бірақ бұл оны қауіпсіз етпейді. HyperSwap өтімділік пулында активтері бар пайдаланушы әлеуметтік желі X-тен биржаның ресми хабарламасына ұқсайтын жазбаны кездестірді. Онда эйрдроп — токендерді тегін тарату ұсынылды. Сілтеме бойынша өтіп, пайдаланушы нақты сайттан көзбен ажыратуға болмайтын клон-сайтқа түсті.

Шабуылдың негізгі элементі — аккаунтты ауыстыру. Зиянкестер X-те екінші аккаунт жасады, оның атауы ресмиден бірнеше таңбаға ғана ерекшеленді. Пайдаланушы алдауды байқамай, жалған сайтқа өз әмиянын қосып, тегін монеталар алу құқығын тексеремін деп ойлап, транзакцияны растады. Шын мәнінде, ол өзінің NFT-токенін басқаруға рұқсат (approve) берді, бұл токен өтімділік пулындағы үлеске құқығын растады.

Ұрлық сәті: екі минут және $12 000

Одан әрі оқиғалар найзағайдай жылдам дамыды. Ұрлықтың белсенді фазасы екі минутқа — 2026 жылғы 29 маусымдағы UTC 20:21-ден 20:23-ке дейін созылды. HashDit қауіпсіздік қызметі Fake_Phishing3746335 деп белгілеген алаяқтық мекенжай бұрын алынған рұқсатты пайдаланып, құрбанның салымы бар NFT-ді өз әмиянына аударды. Маңыздысы: бұл операцияны алаяқтың өзі бастап, төледі — құрбан бұл кезде ештеңеге қол қоймады. Дрейнердің мәні осында: рұқсатты алдын ала алып, қаражатты есептен шығару кейінірек, иесінің қатысуынсыз жүреді.

Ұрланған NFT-ден зиянкес шамамен 3935 USDC және 116 WHYPE (жалпы ~$12 100) алды. Содан кейін заңды LI.FI көпір қызметі арқылы бәрін HYPE-ге айырбастап, HyperEVM желісінен Ethereum-ға шамамен $12 300 шығарды. Іздерді жасыру үшін бір реттік «ауыстыру» әмияны пайдаланылды, ол бірден босады. Бұл ақшаны жуу тізбегінің типтік элементі.

Жобаның реакциясы және қауіпсіздіктің соқыр аймағы

Бұл оқиғадағы ең алаңдатарлығы — команданың реакциясы. Зардап шеккен адам бірнеше күн бойы желіде ілініп тұрған алаяқтық сілтеме туралы хабарлау үшін Discord арқылы Hyperliquid және HyperSwap әзірлеушілеріне хабарласуға тырысты. Алайда, оның айтуынша, ешқандай реакция болмады. HyperSwap-пен байланыстың жалғыз белсенді арнасы жұмыс істемей қалды, ал экожүйе командасына жету әрекеттері де сәтсіз аяқталды. Бұл платформадағы қауіпсіздік мәдениеті мен пайдаланушыларды қолдау деңгейіне қатысты күрделі сұрақтар туғызады.

Менің талдауым және ұсыныстарым

Бұл оқиға — кездейсоқтық емес, жақсы жолға қойылған схема. Алаяқтық мекенжай шамамен бір ай бойы белсенді болды және шамамен 25 түрлі әмиянмен байланысты. Бұл біздің бір реттік хакермен емес, кәсіби топпен істес екенімізді көрсетеді. Мұндағы қауіпсіздіктің соқыр аймағы — техникалық осалдық емес, адам факторы және әлеуметтік желілердің жеткіліксіз модерациясы.

Менің ұсыныстарым өте қарапайым, бірақ оларды сақтау активтеріңізді сақтай алады:

  • Биржалар мен қызметтерге тек ресми көздерден алынған тікелей сілтемелер арқылы кіріңіз. Әлеуметтік желілердегі жазбалардан немесе жеке хабарламалардан алынған сілтемелер бойынша ешқашан өтпеңіз.
  • Аккаунт атауын әріппен тексеріңіз. Алаяқтар бір-екі әріппен ғана ерекшеленетін екінші аккаунттар жасайды.
  • Әмиянда мағынасын түсінбейтін операцияларды растамаңыз. Бұл әсіресе токендер мен салымдарды басқаруға рұқсат беруге қатысты.
  • Берілген рұқсаттарды тексерілген қызметтер арқылы үнемі тексеріп, кері қайтарып отырыңыз, олардың мекенжайын қолмен енгізіңіз.
  • Ұрлыққа күдіктенген жағдайда — зардап шеккен әмияннан барлық рұқсаттарды дереу кері қайтарып, қалған активтерді жаңа әмиянға аударыңыз.

Бұл жағдай — DeFi әлемінде қауіпсіздік үшін жауапкершілік ең алдымен пайдаланушының өзіне жүктелетінін еске салатын қатаң ескерту. Гигиенаның негізгі ережелерін елемеу барлық қаражатыңызға тұруы мүмкін.