El ecosistema de Hyperliquid, a pesar de su atractivo tecnológico, se está convirtiendo en un objetivo cada vez más atractivo para los ciberdelincuentes. Esta vez, la víctima fue un usuario del exchange descentralizado HyperSwap, que opera sobre HyperEVM, quien perdió aproximadamente $12,000. Este incidente no es un hackeo del protocolo, sino un esquema de phishing clásico y bien afinado que expone las brechas sistémicas en la seguridad de la interacción de los usuarios con proyectos DeFi.
La víctima, que mantenía activos en un pool de liquidez de HyperSwap, se topó con una cuenta falsa en la red social X. El perfil fraudulento copiaba la cuenta oficial del exchange, diferenciándose solo por un par de letras. Desde esa cuenta se publicó un enlace a un sitio clonado que supuestamente ofrecía un airdrop. Al hacer clic en el enlace, el usuario conectó su billetera y confirmó una transacción, creyendo que estaba verificando su derecho a tokens gratuitos. En realidad, le otorgó al atacante permiso para gestionar su inversión, una táctica clásica que utiliza un llamado "drenador".
El punto clave: el robo en sí ocurrió sin la participación de la víctima. Primero, el estafador obtuvo acceso al NFT que confirmaba su participación en el pool, y luego, en cuestión de dos minutos (entre las 20:21 y las 20:23 UTC del 29 de junio de 2026), retiró todos los fondos. La dirección del atacante, etiquetada por el servicio de seguridad HashDit como Fake_Phishing3746335, transfirió el NFT con la inversión de la víctima a su propia billetera, de la cual extrajo aproximadamente 3935 USDC y 116 WHYPE, convirtiendo todo a HYPE a través del servicio legítimo LI.FI y enviándolo a la red Ethereum.
Zona ciega de responsabilidad
Lo más alarmante de esta historia es la reacción (o más bien, su ausencia) por parte de los equipos de HyperSwap y Hyperliquid. La víctima intentó contactar al proyecto a través de Discord, pero el canal de comunicación resultó estar inactivo. La solicitud al servicio de soporte de Hyperliquid también fue ignorada: se le sugirió al usuario que resolviera el problema por su cuenta con el equipo de HyperSwap. Esto crea un precedente peligroso en el que un proyecto que proporciona infraestructura se niega efectivamente a asumir la responsabilidad por la seguridad de los usuarios que operan en su ecosistema.
El enlace al recurso fraudulento permaneció activo en los mensajes desde el 26 de junio, lo que indica una negligencia flagrante por parte del equipo o su total incapacidad para monitorear las amenazas. La víctima incluso sugirió que los empleados de HyperSwap podrían estar involucrados en el robo o estar ocultándolo intencionalmente. En cualquier caso, esto es un duro golpe a la reputación de todo el ecosistema de Hyperliquid.
Cómo protegerse: una lección para todos
Este caso no es aislado. Esquemas similares se están volviendo cada vez más masivos. Recomiendo a todos los usuarios de DeFi que sigan algunas reglas estrictas:
- Nunca haga clic en enlaces de publicaciones o mensajes privados. Acceda a los exchanges y servicios solo a través de direcciones directas de fuentes oficiales.
- Verifique el nombre de la cuenta letra por letra. Los estafadores crean cuentas duplicadas que se diferencian por uno o dos caracteres.
- No firme transacciones cuyo significado no comprenda. Esto se aplica especialmente a la concesión de permisos para gestionar tokens.
- Revise y revoque periódicamente los permisos concedidos a través de servicios verificados, ingresando sus direcciones manualmente.
- Ante la menor sospecha de robo, revoque inmediatamente todos los permisos de la billetera comprometida y transfiera los activos restantes a una nueva.
Opinión de experto: Mientras los proyectos DeFi no asuman la responsabilidad de monitorear las amenazas de phishing en sus canales sociales, estos incidentes ocurrirán con una frecuencia alarmante. Los usuarios ya están pagando por ello con su descuido, pero el costo del error podría ser aún mayor si los ecosistemas no comienzan a implementar medidas de seguridad proactivas.