Hyperliquid生态系统尽管广受欢迎,却依然是攻击者的诱人目标。此次攻击事件波及了基于HyperEVM层运行的去中心化交易所HyperSwap的一名用户。由于疏忽大意和典型的钓鱼手段,该用户损失了约12000美元的资金。

事件分析显示,诈骗者采用了一套经过验证且极其高效的作案手法。一切始于受害者在社交平台X上看到一则帖子,该帖子由一个与交易所官方账号几乎无法区分的冒名账户发布——差异仅在于几个字符。帖子中包含一个链接,声称提供免费的代币空投。

点击链接后,用户进入了一个克隆网站,其视觉界面与真实的HyperSwap界面毫无二致。当受害者为了验证自己是否有资格获得“免费代币”而连接钱包并确认交易时,主要陷阱被触发。表面上看,这是一个标准的验证请求,但实际上,它授予了诈骗者管理NFT的权限,而该NFT正是用户在流动性池中份额的凭证。

攻击的关键在于使用了“资金耗尽器”(drainer)。这种工具允许攻击者预先获取资产访问权限,并在之后无需所有者任何操作即可完成资金转移。在本案中,整个过程在两分钟内完成。被安全服务HashDit标记为Fake_Phishing3746335的诈骗地址,首先将包含受害者份额的NFT转移至其钱包,随后从中提取了所有资金:约3935 USDC和116 WHYPE。

随后,被盗资产通过合法的跨链转账服务LI.FI进行整合。攻击者将所有资产兑换为单一币种HYPE,并从HyperEVM网络向以太坊网络发送了约12300美元。使用合法服务进行资金转移是典型手法,这不仅增加了追踪难度,还会给受害者造成错觉,误以为盗窃行为是交易所或所用协议本身造成的。

据浏览器数据显示,该诈骗地址活跃了约一个月,并与大约25个不同的钱包有关联。这表明我们面对的并非偶然事件,而是一个精心策划且已形成流水线作业的诈骗体系。

分析师评论: 此案例再次提醒我们,DeFi的安全性始于用户的警惕性。通过社交媒体上的虚假账户进行钓鱼攻击,仍然是最有效的盗窃手段之一。切勿点击帖子或私信中的链接,务必逐字核对网站地址和账户名称,最重要的是,切勿签署任何你无法完全理解其含义的交易。管理钱包权限应成为与检查余额同等重要的日常操作。