加密货币社区再次面临严重威胁:一名去中心化交易所HyperSwap(基于Hyperliquid区块链的HyperEVM层)的用户因钓鱼攻击损失约12,000美元。该事件发生在受害者在社交平台X上点击了诈骗链接之后。
我的分析显示,这是一个经典但同样危险的骗局模式:黑客利用虚假账户和克隆网站诱骗用户交出资产访问权限。在此案例中,攻击者创建了一个与HyperSwap官方账号几乎无法区分的账户,并发布帖子承诺免费空投。
盗窃过程
受害者将其资金存放在HyperSwap的流动性池中,其份额权益由独特的NFT验证。看到虚假账户的帖子后,用户点击链接进入伪造网站,连接钱包并确认交易,以为只是在验证免费代币的领取资格。实际上,他授予了诈骗者管理其投资的权限。
最关键的时刻在于:获得访问权限后,黑客并未立即提取资金。他等待了最佳时机——2026年6月29日20:21至20:23 UTC之间。在两分钟内,攻击者将受害者的NFT转入自己的钱包,随后从中提取了流动性:约3,935 USDC和116 WHYPE,总计约12,100美元。
销毁证据
随后,黑客利用合法的跨链转账服务LI.FI将所有被盗资产兑换为HYPE并转移至以太坊。收款地址在攻击前不久创建,仅使用过一次——典型的"中转"钱包,资金立即被清空。这极大增加了追踪难度,并造成交易所或兑换服务存在过错的假象。
值得注意的是,被安全服务HashDit标记为Fake_Phishing3746335的诈骗地址已活跃约一个月,并与约25个不同钱包关联。这表明这是一个成熟且系统化的诈骗模式,而非偶然事件。
项目方反应
受害者试图联系Hyperliquid和HyperSwap团队以屏蔽恶意链接,但未获回应。HyperSwap唯一活跃的沟通渠道Discord也已失效。用户怀疑HyperSwap员工可能参与了盗窃或故意隐瞒问题。
我的专业评估:此事件为Hyperliquid生态系统敲响警钟。对钓鱼威胁缺乏快速响应以及用户支持薄弱,正在削弱平台信任度。强烈建议投资者仅通过官方来源的直接链接访问交易所,逐字核对账户名称,绝不签署不明交易。DeFi的安全性始于您自身的警惕性。