Hyperliquid экожүйесі, технологиялық тартымдылығына қарамастан, алаяқтар үшін қолайлы ортаға айналуда. Бұл шабуылдың нысанына HyperEVM қабатында жұмыс істейтін HyperSwap орталықтандырылмаған биржасында шамамен $12 000 жоғалтқан пайдаланушы ілікті. Бұл оқиға — әлеуметтік инженерия мен сақсыздық қаражаттың толық жоғалуына әкелетін фишингтің классикалық мысалы.
Шабуыл схемасы: байқалмайтын алмастыру
Барлығы зардап шеккен адамның HyperSwap пулдарында өтімділік ұстап, әлеуметтік желі X-те биржаның ресми профилінен көзбен ажырату мүмкін емес аккаунттан жарияланған постты көруінен басталды. Айырмашылық тек аттағы бірнеше таңбада болды. Постта токендерді тарату (airdrop) дегенге сілтеме бар еді.
Сілтеме бойынша өтіп, пайдаланушы HyperSwap интерфейсін бір-біріне көшірген клон-сайтқа түсті. Онда оған «бонусты алу құқығын тексеру» ұсынылды. Ол үшін әмиянды қосып, транзакцияны растау қажет болды. Ешнәрседен күдіктенбеген құрбан шын мәнінде алаяққа өз токендерін басқаруға рұқсат беретін операцияға (approve) қол қойды.
Негізгі сәт: сырттай бұл сұраныс нақты DeFi-сервистеріндегі стандартты әрекеттерден еш айырмашылығы жоқ еді. Пайдаланушы тіпті алданып қалғанын сезбеді.
Екі минут ішіндегі ұрлық
Ұрлықтың белсенді кезеңі 2026 жылғы 29 маусымда UTC уақыты бойынша 20:21 мен 20:23 аралығында болды. hyperevmscan блокчейн-шолушысы Fake_Phishing3746335 (HashDit қауіпсіздік қызметінің сигналы) деп белгілеген зиянкес бұрын алған рұқсатты пайдаланды. Ол пайдаланушының өтімділік пулындағы үлесін білдіретін NFT-ді өз әмиянына аударды.
Маңыздысы: құрбан бұл кезде ешнәрсеге қол қоймады. Алаяқ аударымды өзі бастап, комиссияны төледі. Бұл дренерлердің жұмыс принципі — рұқсатты алдын ала алып, қаражатты кейінірек, иесінің қатысуынсыз шығарады.
Ұрланған NFT-ден зиянкес шамамен 3935 USDC және 116 WHYPE алды, бұл жалпы $12 100 құрады. Содан кейін ол LI.FI заңды кросс-чейн көпір қызметін пайдаланып, барлық қаражатты HYPE токеніне біріктіріп, оларды HyperEVM желісінен Ethereum желісіне шығарды, онда із бір реттік «ауысу» әмиянында жоғалды.
Жобаның реакциясы: қауіпке жауап ретінде үнсіздік
Жоғалтуды анықтаған зардап шеккен адам HyperSwap және Hyperliquid командасына хабарласуға тырысты. Алайда, оның айтуынша, жалғыз белсенді байланыс арнасы — Discord — жұмыс істемей қалған, ал Hyperliquid қолдау қызметі оны мәселені елемей, HyperSwap әзірлеушілеріне қайта бағыттаған. X-тегі алаяқтық сілтеме шағымдарға қарамастан бірнеше күн бойы тұрды.
Бұл экожүйенің қауіпсіздігіне байланысты күрделі сұрақтар туғызады. Егер жоба командасы фишинг туралы хабарламаларға жауап бермесе, пайдаланушылар қауіппен жалғыз қалады.
Сарапшы пікірі
Бұл оқиға — кездейсоқтық емес, жолға қойылған схема. Алаяқтық мекенжай шамамен бір ай бойы белсенді болып, 25 түрлі әмиянмен байланысты. Бұл бір реттік шабуыл емес, сериялық зиянкесті көрсетеді. Hyperliquid және барлық DeFi-платформаларының пайдаланушыларына қатты ұсыныс: әлеуметтік желілердегі посттардағы сілтемелер бойынша ешқашан өтпеңіз, сайттың URL-ін әрқашан қолмен тексеріңіз, ең бастысы — әмиянда қандай рұқсаттарға қол қойып жатқаныңызды мұқият оқыңыз. Егер approve сұранысы күмән тудырса — бас тартыңыз. Сіздің сақтығыңыз — дренерлерден қорғайтын жалғыз сенімді құрал.