Пустой кошелёк
Пустой кошелёк
Антон Василюк Опубликована 12.10.2025 в 15:46

Уязвимость не в коде, а в человеке: криптомир столкнулся с зеркалом собственных страхов

MLM: криптоинвестор потерял $20 млн после закрытия лонга на Hyperliquid

На криптоплатформе Hyperliquid произошёл крупный инцидент: один из пользователей потерял активы на сумму свыше $20 млн. Аналитики связывают произошедшее с компрометацией приватного ключа, предположительно через фишинг или вредоносное ПО. Этот случай стал очередным напоминанием о том, что даже опытные инвесторы остаются уязвимыми перед современными формами кибератак.

Взлом аккаунта и опустошение счетов

Инцидент начался с закрытия крупной позиции на $16 млн в токене HYPE и последующей продажи 100 000 монет на $4,4 млн. После этого, как сообщают аналитики MLM, злоумышленник полностью вывел средства жертвы, конвертировав их в стейблкоины USDC и DAI.

Активы были распределены по нескольким кошелькам в сетях Ethereum и Arbitrum, что типично для попыток обфускации транзакций и усложнения отслеживания. На основном счёте пострадавшего не осталось ничего.

Почему фишинг остаётся основной гипотезой? Злоумышленники всё чаще используют скрытые методы компрометации — заражённые расширения браузеров, поддельные интерфейсы DeFi-платформ и вредоносные обновления кошельков. Даже единичный вход на фальшивый сайт может привести к утечке приватного ключа или seed-фразы.

Хищение средств из других протоколов

Помимо Hyperliquid, хакер вывел $3,1 млн из пула ликвидности Plasma Syrup Vault, переведя токены MSYRUPUSDP на новый адрес. Пользователь под ником Luke Cannon сообщил, что атакованный инвестор, вероятно, потерял ещё $300 000 со связанных кошельков, к которым злоумышленник получил доступ после первоначального взлома.

Это указывает на цепную компрометацию - когда контроль над одним ключом позволяет злоумышленнику получить доступ к нескольким смарт-контрактам или ликвидным пулам.

"Похоже, пострадавший потерял доступ не только к основному кошельку, но и к нескольким связанным адресам, что говорит о полном захвате инфраструктуры хранения", — отметил Luke Cannon.

Аналогичные случаи: тревожная тенденция

Инцидент с Hyperliquid не единственный. В сообществе пользователи всё чаще сообщают о необъяснимых взломах без видимого контакта с фишинговыми ресурсами. Так, криптоинвестор под псевдонимом BRVX рассказал, что потерял $700 000 в токенах HYPE месяцем ранее:

"Никакого вредоносного ПО, переписок в Discord, звонков в Telegram или сомнительных загрузок из почты не было. Я пользовался компьютером с Windows. Не прикасался к кошелькам как минимум неделю до взлома", — сообщил он.

Этот случай показывает, что уязвимости могут скрываться глубже, чем кажется. Возможные источники — заражённые библиотеки JavaScript в кошельках, вредоносные обновления ОС или удалённые эксплойты, получающие доступ к зашифрованным хранилищам.

А что если компрометация происходит на уровне API или аппаратных модулей? Тогда пользователи даже не замечают вмешательства: злоумышленники получают ключи напрямую из памяти устройства или перехватывают сессии при подписании транзакций.

Рост социальной инженерии и "умного фишинга"

Проблема усугубляется тем, что методы атак эволюционируют. Современные схемы социальной инженерии не требуют явного обмана — достаточно скрытой подмены интерфейса или инъекции вредоносного кода в открытое приложение.

Согласно статистике CertiK, за 2025 год потери от фишинговых атак уже превысили $160 млн, причём в большинстве случаев жертвы — владельцы крупных DeFi-портфелей.

Как это работает:

  1. Пользователь вводит seed-фразу на поддельном сайте.
  2. Приватные ключи автоматически передаются на сервер злоумышленников.
  3. Хакер получает доступ к связанным смарт-контрактам и ликвидным пулам.
  4. Средства быстро конвертируются в стейблкоины и переводятся через несколько сетей.

Волна атак последних месяцев

Подобные случаи происходят регулярно:

  1. В августе мошенники выманили $91 млн у биткоин-инвестора с помощью социальной инженерии.
  2. В сентябре пользователь лендинговой платформы Venus (BNB Chain) потерял около $27 млн из-за фишинговой ссылки.
  3. В начале октября серия атак на DeFi-проекты Arbitrum привела к кражам на миллионы долларов через вредоносные смарт-контракты.

Эти инциденты показывают, что масштаб угрозы вышел за рамки отдельных платформ: злоумышленники действуют системно, используя комбинацию технических и психологических приёмов.

Как защитить криптоактивы

Инвесторам рекомендуется:

  1. Использовать аппаратные кошельки с изолированным хранением ключей.
  2. Проверять подлинность сайтов и расширений перед вводом данных.
  3. Поддерживать обновления безопасности систем и антивирусов.
  4. Хранить крупные суммы офлайн, разделяя средства по кошелькам.
  5. Никогда не вводить seed-фразу на веб-страницах, даже якобы "официальных".

Можно ли вернуть украденные активы? На практике — крайне сложно. Даже если адреса злоумышленников известны, большинство переводов проходят через децентрализованные мосты, миксеры и кроссчейн-пулы, где средства теряют отслеживаемость.

Поворотный момент для DeFi

Инцидент с Hyperliquid вновь поднимает вопрос о необходимости многоуровневой защиты пользователей и обязательной аудиторской проверки смарт-контрактов. Чем выше капитализация DeFi-платформ, тем привлекательнее они становятся для киберпреступников.

Если подобные взломы будут повторяться, регуляторы могут потребовать внедрения механизмов KYC и мониторинга подозрительных транзакций, что приведёт к потере части децентрализованной свободы.

Подписывайтесь на Moneytimes.Ru

Читайте также

Поручитель по кредиту может попасть в ловушку — эксперт по финансам Медведев сегодня в 12:30
Кредит берется на двоих, даже если вам не сказали: как поручитель становится вторым должником

Финансовый омбудсмен Павел Медведев рассказал MoneyTimes о рисках поручительства.

Читать полностью »
Переход на наличные избавляет от лишних трат сегодня в 12:13
Делаю 3 простых упражнения для экономии — и деньги перестают убегать уже через неделю

Три простых упражнения помогут пересмотреть отношение к деньгам, избавиться от лишних трат и начать путь к финансовой стабильности.

Читать полностью »
Лишние траты на еду лишают возможности эффективно копить сегодня в 10:01
Деньги тают не от маленькой зарплаты: вот 5 пожирателей бюджета, которых вы кормите каждый месяц

Даже при стабильном доходе деньги могут утекать сквозь пальцы — из-за привычек, невнимательности и незаметных ошибок.

Читать полностью »
Метод Марти Кёрца даёт безболезненный контроль над финансами сегодня в 8:40
Финансовая тревога исчезла за неделю: всё, что нужно сделать — это три простых шага с хранением денег

Управлять деньгами можно без стрессов и таблиц: финансовый консультант предложил систему, которая помогает держать баланс между обязательствами и удовольствием.

Читать полностью »
Бесплатные мероприятия и волонтёрство помогут сэкономить на развлечениях сегодня в 6:27
Ваши выходные стоят слишком дорого: где искать скрытые настройки города для скидки на кино, выставки и ужины

Развлечения могут быть яркими и доступными. Как отдыхать, посещать концерты, музеи и кино без лишних трат, используя бонусы, акции и волонтёрство.

Читать полностью »
Россияне массово переходят на фиксированный интернет, спасаясь от нестабильного мобильного сигнала. сегодня в 6:07
Миграция в сеть: полмиллиона домохозяйств за квартал совершили побег из нестабильного мобильного эфира

Рынок домашнего интернета в России бьет рекорды: за три месяца прирост составил 500 тысяч пользователей. Основная причина — проблемы с мобильным трафиком.

Читать полностью »
Российские банки получили рекордный приток заемщиков после долгого затишья сегодня в 5:38
Кредитный бум: ипотека и надежды на смягчение ЦБ разогнали долги россиян до рекорда

Рекордный рост кредитования в октябре: долги россиян за месяц выросли на 335 млрд рублей. Аналитики объясняют всплеск отложенным спросом и ожиданием смягчения кредитной политики.

Читать полностью »
Движение накатом на нейтральной передаче не помогает сэкономить топливо сегодня в 4:08
Опасная привычка, которая опустошает бак: если вы так делаете — готовьтесь к неожиданному счёту на АЗС

Многие считают, что движение накатом экономит топливо. На деле всё наоборот: торможение двигателем помогает экономить и делает вождение безопаснее.

Читать полностью »

Новости

Динозавры могли иметь яркий красочный окрас — Тесс Галлахер
Энергия Венеры увеличивает ценность материальных ресурсов Тельцов — астрологи
Число пострадавших при аварии в Пермском политехе достигло четырёх человек — РИА Новости
Вечерние тренировки помогают снижать вес, но могут ухудшать сон — Спорт-Экспресс
Альпинисту предъявили обвинение в непредумышленном убийстве после гибели спутницы на Гросглоккнере — People
Дорога с Мале до Расду на скоростном катере занимает около часа и стоит 40 долларов — путешественник
В Сочи пенсионерка оспорила продажу квартиры и восстановила статус собственника через суд — SHOT
Весы нашли простой способ зарабатывать и быть счастливыми — секрет, который меняет всё