Hyperliquid экожүйесіндегі ірі осалдық HyperSwap орталықтандырылмаған биржасының пайдаланушысының қаражатын жоғалтуына әкелді. Құрбан шамамен $12 000 ақшасынан айырылды, бұл классикалық фишингтік шабуылдың нәтижесінде болды, ол пайдаланушының абайсыздығы мен жоба командасының уақтылы әрекет етпеуі салдарынан мүмкін болды.
Шабуыл қалай болды
Зардап шеккен адам HyperSwap өтімділік пулында активтерін ұстаған. Пулдағы үлеске құқық бірегей NFT арқылы расталған. Ол HyperSwap-тың әлеуметтік желі X-тегі ресми аккаунтында тегін аирдроп ұсынысы бар жазбаны көрген. Сілтеме бойынша өтіп, пайдаланушы нақты сайттан көрнекі түрде еш айырмашылығы жоқ, бірақ іс жүзінде фишингтік клон болған сайтқа түскен.
Негізгі сәт: жазбаны жариялаған аккаунт ресми емес, аты бір-екі әріпке ғана ерекшеленетін екінші аккаунт болған. Құрбан ауыстыруды байқамаған. Жалған сайтта ол әмиянды қосып, тегін токендер алу құқығын тексеремін деп ойлап, транзакцияны растаған. Іс жүзінде ол алаяққа өз салымын пулда басқаруға рұқсат берген.
Ұрлық хронологиясы
Оқиғаның белсенді фазасы екі минуттан аз уақытқа созылды — 2026 жылғы 29 маусымдағы UTC 20:21-ден 20:23-ке дейін. Алдымен HashDit қауіпсіздік қызметі Fake_Phishing3746335 деп белгілеген алаяқтық мекенжай бұрын алынған рұқсатты пайдаланып, құрбанның салымы бар NFT-ді өз әмиянына аударған. Маңыздысы: бұл операцияны зиянкестің өзі бастап, төлеген — құрбан бұл кезде ештеңеге қол қоймаған. Дрейнердің мәні осында: рұқсатты алдын ала алып, кейін иесінің қатысуынсыз есептен шығару жүреді.
Содан кейін алаяқ NFT-ден шамамен 3935 USDC және 116 WHYPE (жалпы ~$12 100) алған. LI.FI желіаралық аударымдардың заңды қызметін пайдаланып, ол бәрін HYPE-ке айырбастап, қаражатты HyperEVM желісінен Ethereum желісіне бір реттік «ауыстыру» әмиянына шығарған. Бұл мекенжай транзакциядан аз уақыт бұрын жасалған, қаражатты алып, бірден одан әрі жіберіп, іс жүзінде бос қалған.
Команданың реакциясы және тәуекелдер
Жоғалтуды анықтаған пайдаланушы фишингтік сілтемені бұғаттау үшін HyperSwap командасына хабарласуға тырысқан. Алайда сілтеме белсенді күйінде қалған. Зардап шеккеннің айтуынша, HyperSwap-пен байланысудың жалғыз белсенді арнасы Discord болған, ол өтініш беру кезінде жарамсыз болып шыққан. Hyperliquid командасына мәселені жеткізу әрекеті де сәтсіз аяқталған — жауап ретінде пайдаланушыға HyperSwap-қа өз бетінше хабарласу ұсынылған.
Бұл оқиға экожүйедегі жүйелік қауіпсіздік мәселесін көрсетеді. Алаяқтық мекенжай шамамен бір ай бойы белсенді болып, шамамен 25 түрлі әмиянмен байланысты болған, бұл жеке оқиға емес, жақсы жолға қойылған, ағынды схеманы көрсетеді.
Сақтық шаралары
- Биржалар мен қызметтерге тек ресми көздерден алынған мекенжайлар бойынша кіріңіз, әлеуметтік желілердегі жазбалардағы сілтемелер бойынша емес.
- Аккаунт атауын мұқият тексеріңіз: алаяқтар бір-екі әріпке ғана ерекшеленетін екінші аккаунттар жасайды.
- Әмиянда мағынасы түсініксіз операцияларды ешқашан растамаңыз, әсіресе токендерді басқаруға рұқсат беруді.
- Берілген рұқсаттарды тексерілген қызметтер арқылы үнемі тексеріп, кері қайтарыңыз.
- Ұрлыққа күдіктенген кезде — дереу зардап шеккен әмияннан барлық рұқсаттарды кері қайтарып, қалған активтерді жаңа әмиянға аударыңыз.
Сарапшы пікірі: Бұл оқиға — DeFi жобалары тарапынан жедел қолдау мен белсенді қауіпсіздіктің болмауы экожүйені пайдаланушылар үшін «соқыр аймаққа» айналдыратынының айқын мысалы. Hyperliquid және HyperSwap қауіптерге жауап беру процедураларын түбегейлі қайта қарауы керек, әйтпесе платформаға деген сенім толығымен жойылады.