Пустой кошелёк
Пустой кошелёк
Антон Василюк Опубликована сегодня в 15:46

Уязвимость не в коде, а в человеке: криптомир столкнулся с зеркалом собственных страхов

MLM: криптоинвестор потерял $20 млн после закрытия лонга на Hyperliquid

На криптоплатформе Hyperliquid произошёл крупный инцидент: один из пользователей потерял активы на сумму свыше $20 млн. Аналитики связывают произошедшее с компрометацией приватного ключа, предположительно через фишинг или вредоносное ПО. Этот случай стал очередным напоминанием о том, что даже опытные инвесторы остаются уязвимыми перед современными формами кибератак.

Взлом аккаунта и опустошение счетов

Инцидент начался с закрытия крупной позиции на $16 млн в токене HYPE и последующей продажи 100 000 монет на $4,4 млн. После этого, как сообщают аналитики MLM, злоумышленник полностью вывел средства жертвы, конвертировав их в стейблкоины USDC и DAI.

Активы были распределены по нескольким кошелькам в сетях Ethereum и Arbitrum, что типично для попыток обфускации транзакций и усложнения отслеживания. На основном счёте пострадавшего не осталось ничего.

Почему фишинг остаётся основной гипотезой? Злоумышленники всё чаще используют скрытые методы компрометации — заражённые расширения браузеров, поддельные интерфейсы DeFi-платформ и вредоносные обновления кошельков. Даже единичный вход на фальшивый сайт может привести к утечке приватного ключа или seed-фразы.

Хищение средств из других протоколов

Помимо Hyperliquid, хакер вывел $3,1 млн из пула ликвидности Plasma Syrup Vault, переведя токены MSYRUPUSDP на новый адрес. Пользователь под ником Luke Cannon сообщил, что атакованный инвестор, вероятно, потерял ещё $300 000 со связанных кошельков, к которым злоумышленник получил доступ после первоначального взлома.

Это указывает на цепную компрометацию - когда контроль над одним ключом позволяет злоумышленнику получить доступ к нескольким смарт-контрактам или ликвидным пулам.

"Похоже, пострадавший потерял доступ не только к основному кошельку, но и к нескольким связанным адресам, что говорит о полном захвате инфраструктуры хранения", — отметил Luke Cannon.

Аналогичные случаи: тревожная тенденция

Инцидент с Hyperliquid не единственный. В сообществе пользователи всё чаще сообщают о необъяснимых взломах без видимого контакта с фишинговыми ресурсами. Так, криптоинвестор под псевдонимом BRVX рассказал, что потерял $700 000 в токенах HYPE месяцем ранее:

"Никакого вредоносного ПО, переписок в Discord, звонков в Telegram или сомнительных загрузок из почты не было. Я пользовался компьютером с Windows. Не прикасался к кошелькам как минимум неделю до взлома", — сообщил он.

Этот случай показывает, что уязвимости могут скрываться глубже, чем кажется. Возможные источники — заражённые библиотеки JavaScript в кошельках, вредоносные обновления ОС или удалённые эксплойты, получающие доступ к зашифрованным хранилищам.

А что если компрометация происходит на уровне API или аппаратных модулей? Тогда пользователи даже не замечают вмешательства: злоумышленники получают ключи напрямую из памяти устройства или перехватывают сессии при подписании транзакций.

Рост социальной инженерии и "умного фишинга"

Проблема усугубляется тем, что методы атак эволюционируют. Современные схемы социальной инженерии не требуют явного обмана — достаточно скрытой подмены интерфейса или инъекции вредоносного кода в открытое приложение.

Согласно статистике CertiK, за 2025 год потери от фишинговых атак уже превысили $160 млн, причём в большинстве случаев жертвы — владельцы крупных DeFi-портфелей.

Как это работает:

  1. Пользователь вводит seed-фразу на поддельном сайте.
  2. Приватные ключи автоматически передаются на сервер злоумышленников.
  3. Хакер получает доступ к связанным смарт-контрактам и ликвидным пулам.
  4. Средства быстро конвертируются в стейблкоины и переводятся через несколько сетей.

Волна атак последних месяцев

Подобные случаи происходят регулярно:

  1. В августе мошенники выманили $91 млн у биткоин-инвестора с помощью социальной инженерии.
  2. В сентябре пользователь лендинговой платформы Venus (BNB Chain) потерял около $27 млн из-за фишинговой ссылки.
  3. В начале октября серия атак на DeFi-проекты Arbitrum привела к кражам на миллионы долларов через вредоносные смарт-контракты.

Эти инциденты показывают, что масштаб угрозы вышел за рамки отдельных платформ: злоумышленники действуют системно, используя комбинацию технических и психологических приёмов.

Как защитить криптоактивы

Инвесторам рекомендуется:

  1. Использовать аппаратные кошельки с изолированным хранением ключей.
  2. Проверять подлинность сайтов и расширений перед вводом данных.
  3. Поддерживать обновления безопасности систем и антивирусов.
  4. Хранить крупные суммы офлайн, разделяя средства по кошелькам.
  5. Никогда не вводить seed-фразу на веб-страницах, даже якобы "официальных".

Можно ли вернуть украденные активы? На практике — крайне сложно. Даже если адреса злоумышленников известны, большинство переводов проходят через децентрализованные мосты, миксеры и кроссчейн-пулы, где средства теряют отслеживаемость.

Поворотный момент для DeFi

Инцидент с Hyperliquid вновь поднимает вопрос о необходимости многоуровневой защиты пользователей и обязательной аудиторской проверки смарт-контрактов. Чем выше капитализация DeFi-платформ, тем привлекательнее они становятся для киберпреступников.

Если подобные взломы будут повторяться, регуляторы могут потребовать внедрения механизмов KYC и мониторинга подозрительных транзакций, что приведёт к потере части децентрализованной свободы.

Подписывайтесь на Moneytimes.Ru

Читайте также

ETF от BlackRock накопил более 800 тыс. биткоинов сегодня в 9:24
Биткоин теряет независимость: кто теперь управляет его будущим

Спотовый биткоин-ETF IBIT от BlackRock превысил 800 тыс. BTC — почти 4% всего предложения биткоина. Фонд стал самым прибыльным в мире.

Читать полностью »
Chainalysis: криптоактивы на $75 млрд могут уйти в госрезервы сегодня в 8:22
$75 млрд под прицелом: страны начали великую охоту за грязными токенами

Chainalysis обнаружила в публичных блокчейнах $75 млрд незаконных средств. Эксперты считают, что правительства могут изымать эти активы.

Читать полностью »
Кийосаки советует эфир и золотые и серебряные монеты для инвестиционного портфеля сегодня в 7:18
Портфель 60/40 больше не спасает: финансовая буря сметает привычные стратегии

Роберт Кийосаки заявил, что классическая формула портфеля 60/40 умерла вместе с золотым стандартом. Он поддержал стратегию Morgan Stanley 60/20/20.

Читать полностью »
Инвесткомпания Hargreaves Lansdown предостерегла от вложений в биткоин сегодня в 6:15
Биткоин без души и тела: брокеры боятся его пустой ценности

После снятия запрета FCA на криптовалютные ETN брокер Hargreaves Lansdown предупредил клиентов: биткоин не имеет внутренней ценности и требует осторожности.

Читать полностью »
Монетарная политика сломала исторические циклы биткоина сегодня в 5:12
Монетарная буря сметает привычные циклы: ФРС и Китай переписали правила для биткоина

Артур Хэйес заявил, что четырехлетний цикл биткоина мёртв: теперь цену определяет монетарная политика центробанков.

Читать полностью »
Solana продолжает опережать рынок криптовалют сегодня в 4:08
Время биткоина прошло? Solana может первой обновить максимум в новом цикле

Solana опережает рынок, прибавив 37% за три месяца. Технические сигналы и ончейн-метрики указывают, что рост токена может продолжиться.

Читать полностью »
Питер Брандт: биткоин может вырасти до $185 000 сегодня в 3:05
Цикл близится к финалу, но графики намекают на новый рекорд: биткоин готовит сюрприз

Брандт считает, что биткоин близок к вершине цикла, но не исключает новый исторический тренд с ростом выше $150 000. Эксперты спорят, живы ли ещё рыночные циклы.

Читать полностью »
Глава Polymarket стал самым молодым self-made миллиардером по мнению Bloomberg сегодня в 2:02
Биржи боятся, но инвесторы аплодируют: новый тип рынка рушит старую систему

NYSE вложила $2 млрд в Polymarket, оценив рынок прогнозов в $9 млрд. Основатель проекта Шейн Коплан стал самым молодым self-made миллиардером в мире.

Читать полностью »