Hyperliquid экожүйесі, технологиялық жетілдірілгеніне қарамастан, қаскүнемдер үшін тартымды нысанға айналып келеді. Бұл шабуылдың құрбаны HyperEVM қабатында жұмыс істейтін HyperSwap орталықтандырылмаған биржасының пайдаланушысы болды, ол шамамен $12 000 жоғалтты. Оқиға — абайсыздық пен ресми көздерге сенімге негізделген фишингтің классикалық мысалы.

Бұл қалай болды

Зардап шеккен адам HyperSwap-та өтімділік ұстаушысы болды, пулдағы үлесіне құқығын бірегей NFT арқылы растады. Әлеуметтік желідегі (бұрынғы Twitter) жобаның ресми аккаунтында ол тегін аирдроп уәде етілген жазбаны көрді. Сілтеме бойынша өтіп, пайдаланушы нақты сайттан көзбен ажыратуға болмайтын сайтқа түсті, онда «токендерге құқықты тексеру» үшін әмиянды қосу және транзакцияны растау қажет болды. Іс жүзінде сілтеменің артында дренажер (drainer) — криптоәмияндардан ақша ұрлау құралы жасырылған.

Схеманың негізгі элементі — аккаунтты алмастыру. Қаскүнем HyperSwap ресми парақшасының екі еселенгенін жасап, атауында бірнеше таңбаны ғана өзгертті. Пайдаланушы алмастыруды байқамай, жалғанды шынайы деп қабылдады. Ол өзіне зиянсыз операция сияқты көрінген нәрсені растап, іс жүзінде алаяққа NFT-де бекітілген өз салымын басқаруға рұқсат берді.

Ұрлық хронологиясы

Шабуылдың белсенді фазасы екі минуттан аз уақыт алды. 2026 жылғы 29 маусымда, сағат 20:21 мен 20:23 UTC аралығында, hyperevmscan шолушысымен Fake_Phishing3746335 деп белгіленген алаяқтық мекенжай бұрын алынған рұқсатты пайдаланды. Ол құрбанның салымы бар NFT-ді өз әмиянына аударып, бұл транзакция үшін комиссияны өз бетінше төледі. Құрбан бұл кезде ештеңеге қол қоймады — дренажердің мәні осында: рұқсат алдын ала алынады, ал қаражатты есептен шығару кейінірек, иесінің қатысуынсыз жүреді.

Осыдан кейін қаскүнем NFT-ден блокталған активтерді шығарды: шамамен 3 935 USDC және 116 WHYPE (барлығы шамамен $12 100). Содан кейін, заңды кросс-чейн аударым қызметі LI.FI көмегімен ол бәрін HYPE-ге біріктіріп, қаражатты HyperEVM желісінен Ethereum-ға шығарды.

Жобаның реакциясы және жүйелік мәселе

Жоғалтуды анықтаған пайдаланушы Discord арқылы Hyperliquid командасына хабарласып, пікірлер тармағында ілініп тұрған зиянды сілтеме туралы хабарлауға тырысты. Оның айтуынша, реакция нөлдік болды — қолдау оны HyperSwap командасына қайта бағыттады. Сонымен қатар, HyperSwap-тың өзімен байланысудың жалғыз белсенді арнасы жұмыс істемей қалды, бұл жағдайды ушықтырды. Зардап шеккен адам HyperSwap қызметкерлерінің ұрлыққа қатысы бар немесе оны әдейі жасырып жатқан болуы мүмкін деп негізді түрде күдіктенді.

Алаяқтық мекенжай шамамен бір ай бойы белсенді болды және шамамен 25 түрлі әмиянмен байланысты. Бұл кездейсоқ оқиға емес, жолға қойылған, ағынды схеманы көрсетеді. Қаражатты шығару үшін кәдімгі, заңды қызмет пайдаланылды, бұл қадағалауды қиындатады және биржаның немесе көпірдің өзі кінәлі деген жалған әсер қалдырады.

Аналитик пікірі: Бұл оқиға — DeFi-дегі қауіпсіздік, ең алдымен, пайдаланушының жеке жауапкершілігі екенінің айқын мысалы. Егер негізгі ережелер сақталмаса, ешқандай технология фишингтен қорғай алмайды: URL мекенжайлар мен аккаунт атауларын әріппен тексеру, әлеуметтік желілердегі жазбалардағы сілтемелерге ешқашан өтпеу және берілген рұқсаттарды үнемі қарап шығып, кері қайтарып отыру. Жобалар неғұрлым қатаң верификация және модерация механизмдерін енгізбейінше, мұндай «соқыр аймақтар» абайсыз трейдерлер үшін шығындардың негізгі көзі болып қала береді.