Hyperliquid экожүйесі орталықтандырылмаған платформалардың жүйелік мәселесін ашатын қауіпсіздік оқиғасына тап болды. Фишингтік шабуылдың құрбаны HyperEVM желісінде жұмыс істейтін HyperSwap орталықтандырылмаған биржасында шамамен $12 000 жоғалтқан пайдаланушы болды. Бұл жеке жағдай емес, назар аудармайтын трейдерлерге бағытталған жолға қойылған схеманың бөлігі.
Оқиғалар тез дамыды. HyperSwap өтімділік пулында активтері бар пайдаланушы X (Twitter) әлеуметтік желісіндегі жазбаға тап болды. Жазба HyperSwap-тың ресми парақшасынан визуалды түрде ерекшеленбейтін жалған аккаунт атынан жарияланған. Айырмашылық тек бірнеше символда болды. Эйрдроп алу сайтына апаратын сілтеме арқылы өтіп, пайдаланушы ресурстың фишингтік клонына түсті.
Байқалмаған алмастыру
Алаяқтар классикалық, бірақ бұдан кем емес тиімді схема бойынша әрекет етті. Жалған сайт нақты сайттың дәл көшірмесі болды. Пайдаланушы, күдіктенбестен, әмиянын қосып, тегін токендерге құқығын тексеремін деп ойлап, транзакцияға қол қойды. Іс жүзінде ол зұлымдарға өзінің NFT түріндегі салымын басқаруға рұқсат берді. Бұл рұқсат сыртқы түрі бойынша заңды сервистердегі стандартты операциялардан еш айырмашылығы болмады, бұл шабуылдың байқалмай қалуына мүмкіндік берді.
Екі минут ішіндегі ұрлық
Ұрлықтың белсенді фазасы 2026 жылғы 29 маусымда UTC уақыты бойынша 20:21 мен 20:23 аралығында болды. Алдымен HashDit қауіпсіздік қызметі Fake_Phishing3746335 деп белгілеген жалған мекенжай бұрын алынған рұқсатты пайдаланып, пайдаланушының салымы бар NFT-ді өз әмиянына аударды. Негізгі сәт: бұл операцияны құрбан емес, зұлымның өзі бастап, төледі — жәбірленуші бұл кезде ештеңеге қол қоймады. Дрейнердің мәні осында: рұқсатты алдын ала алып, қаражатты есептен шығару кейінірек, иесінің қатысуынсыз жүреді.
Содан кейін алаяқ NFT-ден салынған қаражатты шығарды: шамамен 3935 USDC және 116 WHYPE, жалпы құны $12 100 шамасында. LI.FI заңды кросс-чейн аударым сервисі арқылы ол барлық ұрланғанды HYPE-ге біріктіріп, шамамен $12 300-ді HyperEVM желісінен Ethereum желісіне жіберді.
Іздерді қалай жасырды
Ethereum желісінде қаражат ұрлықтан аз уақыт бұрын жасалған мекенжайға келіп түсті. Ол бір рет қана пайдаланылды: қаражатты алып, бірден бір транзакциямен одан әрі жіберіп, бос қалды. Бұл «ауыстырып тиеу» әмияны — ақшаны жылыстату тізбегінің типтік элементі. Желіаралық аударым үшін заңды сервисті пайдалану қадағалауды қиындатады және зардап шеккенге сервистің немесе биржаның өзі кінәлі сияқты жалған әсер қалдырады. Шолушының мәліметі бойынша, фишингтік мекенжай шамамен бір ай бойы белсенді болып, шамамен 25 түрлі әмиянмен байланысты болған, бұл жолға қойылған схеманы көрсетеді.
Жобаға қойылатын талаптар
Жоғалтуды анықтаған пайдаланушы күдікті сілтемені жою үшін Hyperliquid жобасының командасына хабарласуға тырысты, бірақ ешқандай реакция болмады. HyperSwap-пен байланысудың жалғыз белсенді арнасы Discord болды, ол мақала жазылған кезде қолжетімсіз болды. Зардап шеккен адам HyperSwap қызметкерлері ұрлыққа қатысы бар немесе оны әдейі жасырып жатыр деп күдіктенді. Команда тарапынан мәселені елемеу пайдаланушылар алдындағы олардың жауапкершілігіне қатысты күрделі сұрақтар туғызады.
Сарапшының пікірі: Бұл оқиға — DeFi-дегі қауіпсіздіктің «соқыр аймағының» айқын симптомы. Жоба командалары смарт-келісімшарттардың қауіпсіздігіне назар аударған кезде, олар пайдаланушы деңгейіндегі, атап айтқанда әлеуметтік желілердегі осалдықтарды назардан тыс қалдырады. Фишингтік шабуылдарға жедел әрекет етпеу — бұл жай ғана немқұрайлылық емес, пайдаланушылардың капиталына тікелей қауіп. Осындай қауіптерге проактивті мониторинг және жылдам әрекет ету жүйелері енгізілмейінше, мұндай шығындар қайталана береді.