Hyperliquid экожүйесінде пайдаланушылардың қауіпсіздігіне тікелей әсер ететін алаңдатарлық оқиға орын алуда. HyperEVM блокчейнінде жұмыс істейтін HyperSwap орталықтандырылмаған биржасындағы активтердің бір иесі шамамен $12 000 сомасындағы қаражаттың ұрланғанын хабарлады. Блокчейн деректерін талдау осы оқиғаның толық бейнесін қалпына келтіруге мүмкіндік береді, оның негізінде классикалық, бірақ соншалықты қауіпті фишингтік шабуыл жатыр.

Барлығы қайдан басталды

Зардап шеккен пайдаланушы өзінің токендерін HyperSwap өтімділік пулына орналастырған. Оның пулдағы үлесі бірегей NFT сертификатымен расталған. Барлығы X әлеуметтік желісінде (бұрынғы Twitter) ол HyperSwap ресми аккаунты атынан жарияланған постқа тап болуынан басталды. Постта «эйрдроп» — токендерді тегін таратуға сілтеме болған. Алайда бұл сілтеменің артында дроп емес, криптовалюталық дрэйнер — әмияндарды босатуға арналған құрал жасырынған.

Маңыздысын атап өту керек: HyperSwap — Hyperliquid блокчейнінде құрылған дербес жоба. Ethereum және Uniswap жағдайындағыдай, Hyperliquid командасы өз желісіндегі үшінші тарап қосымшаларын басқармайды. Бұл түбегейлі мәселе, алайда бұл экожүйені пайдаланушылардың қауіпсіздігіне жауапкершіліктен босатпайды.

Байқалмаған алмастыру

Шабуылдың негізгі элементі — аккаунтты алмастыру. Постты биржаның ресми аккаунты емес, оның екінші көшірмесі жариялаған. Жалған аккаунттың атауы нақтысынан бірнеше таңбаға ғана ерекшеленген. Пайдаланушы бұл айырмашылықты байқамай, жалғанды шынайы деп қабылдап, фишингтік клон-сайтқа сілтеме бойынша өткен, ол визуалды түрде түпнұсқадан ажыратылмайтын.

Кездейсоқ растау

Жалған сайтта пайдаланушы өз әмиянын қосып, тегін токендерді алу құқығын тексереді деп ойлап, транзакцияны растаған. Іс жүзінде бұл әрекетпен ол алаяққа өтімділік пулындағы үлесін растайтын токенін басқаруға рұқсат берген. Сырттай бұл растау нақты сервистердегі кәдімгі операциялардан еш айырмашылығы болмағандықтан, қаражат есептен шығарылғанға дейін айла байқалмай қалған.

Ұрлық екі минуттан аз уақыт алды

Ұрлықтың белсенді фазасы 2026 жылғы 29 маусымда UTC уақыты бойынша 20:21 мен 20:23 аралығында болған. Алдымен HashDit қауіпсіздік қызметі Fake_Phishing3746335 деп белгілеген алаяқтық мекенжай алған рұқсатты пайдаланып, зардап шеккеннің салымы бар NFT-ді өз әмиянына аударған. Бұл операцияны зиянкестің өзі бастап, төлеген — құрбан бұл кезде ештеңеге қол қоймаған.

Содан кейін алаяқ NFT-ден салынған монеталарды шығарған: шамамен 3935 USDC және 116 WHYPE, бұл барлығы $12 100 құраған. Осыдан кейін, LI.FI заңды кроссчейн-көпір қызметін пайдаланып, ол барлық ұрланған қаражатты бір HYPE токеніне біріктіріп, шамамен $12 300-ді HyperEVM желісінен Ethereum желісіне аударған.

Іздер қалай байқалды

Ethereum желісінде қаражат осыған дейін жасалған мекенжайға түскен. Ол бір рет қана пайдаланылған: қаражатты алған, бірден бір операциямен одан әрі шығарып, бос қалған. Мұндай бір реттік «ауыстыру» әмияны — ұрланғанды жуу тізбегінің типтік элементі.

Маңызды нюансқа назар аударыңыз: қаражатты шығару үшін алаяқ қандай да бір хакерлік құралды емес, кәдімгі, заңды сервисті пайдаланған. Бұл бақылауды қиындатады және зардап шеккенде сервистің немесе биржаның өзі кінәлі деген жалған әсер қалдыруы мүмкін. Шын мәнінде, бұл схеманың ойластырылған бөлігі.

Алаяқтық мекенжай шамамен бір ай бойы белсенді болып, шамамен 25 түрлі әмиянмен байланысты болған. Бұл біздің кездейсоқ оқиғамен емес, жақсы жолға қойылған, ағынды схемамен айналысып жатқанымызды көрсетеді.

Жобаға қойылатын талаптар

Жоғалтуды анықтаған пайдаланушы күдікті сілтемені алып тастау үшін жоба командасына хабарласуға тырысқан. Скриншоттар көрсеткендей, сілтеме 26 маусымнан бастап хабарламаларда белсенді болып қалған. Зардап шеккеннің айтуынша, ол Hyperliquid командасын скам туралы әртүрлі тәсілдермен ескертуге тырысқан, бірақ ешқандай жауап болмаған.

Сол кезде HyperSwap-пен байланысудың жалғыз белсенді арнасы Discord болған, бірақ оған сілтеме жарамсыз болып шыққан. Hyperliquid экожүйесінің командасына мәселені жеткізу әрекеті де сәтсіз аяқталған. Зардап шеккен HyperSwap қызметкерлері ұрлыққа қатысы бар немесе оны әдейі жасырып отыр деп болжаған.

Скамнан өзіңізді қалай қорғауға болады

  • Биржалар мен сервистерге тек ресми көздердің мекенжайлары бойынша кіріңіз, әлеуметтік желілердегі посттар мен жеке хабарламалардағы сілтемелер бойынша емес.
  • Аккаунт атауын әріппен тексеріңіз: алаяқтар бір-екі әріппен ерекшеленетін платформалардың екінші көшірмелерін жасайды.
  • Әмиянда мағынасы түсініксіз операцияларды растамаңыз, әсіресе токендер мен салымдарды басқаруға рұқсат беруді.
  • Берілген рұқсаттарды тексерілген сервистер арқылы жүйелі түрде тексеріп, кері қайтарыңыз, олардың мекенжайын қолмен теріп.
  • Ұрлыққа күдік туындағанда — зардап шеккен әмияннан барлық рұқсаттарды мүмкіндігінше тез қайтарып, қалған активтерді жаңа әмиянға аударыңыз.

Сараптамалық талдау: Бұл оқиға — орталықтандырылмаған ортада да пайдаланушы қауіпсіздіктің негізгі буыны болып қалатынының айқын мысалы. Сілтемелер мен рұқсаттарды тексеру жауапкершілігі тек өзімізге жүктеледі. Жобаларға, әсіресе ерте кезеңдерде, әлеуметтік желілерде өз брендін бақылауға және фишингтік қауіптерге жедел ден қоюға көбірек көңіл бөлу керек, әйтпесе беделдік шығындар қаржылық шығындардан әлдеқайда ауыр болуы мүмкін.