La comunidad cripto vuelve a enfrentarse a una grave amenaza: un usuario del exchange descentralizado HyperSwap, que opera en la blockchain Hyperliquid (capa HyperEVM), perdió aproximadamente $12,000 debido a un ataque de phishing. El incidente ocurrió después de que la víctima hiciera clic en un enlace fraudulento en la red social X.
Mi análisis muestra un esquema clásico, pero no por ello menos peligroso: los hackers utilizan cuentas falsas y sitios clonados para engañar a los usuarios y obtener acceso a sus activos. En este caso, los atacantes crearon una cuenta casi indistinguible del perfil oficial de HyperSwap y publicaron un mensaje prometiendo un airdrop gratuito.
Cómo ocurrió el robo
La víctima mantenía sus fondos en un pool de liquidez de HyperSwap, donde el derecho a la participación se confirma mediante un NFT único. Al ver la publicación de la cuenta falsa, el usuario hizo clic en el enlace a un sitio falso, conectó su billetera y confirmó una transacción, pensando que solo estaba verificando su derecho a los tokens gratuitos. En realidad, otorgó al estafador permiso para gestionar su inversión.
El momento más crítico: después de obtener acceso, el hacker no retiró los fondos de inmediato. Esperó el momento oportuno: el 29 de junio de 2026, entre las 20:21 y las 20:23 UTC. En dos minutos, el atacante transfirió el NFT de la víctima a su propia billetera y luego extrajo la liquidez: aproximadamente 3,935 USDC y 116 WHYPE, que en total suman alrededor de $12,100.
Eliminando rastros
Luego, el hacker utilizó el servicio legal de transferencias entre cadenas LI.FI para convertir todo lo robado en HYPE y transferirlo a Ethereum. La dirección receptora se creó poco antes del ataque y se usó solo una vez: una típica billetera de "tránsito" que se vacía de inmediato. Esto dificulta enormemente el rastreo y crea la falsa impresión de que el propio exchange o el servicio de intercambio son los culpables.
Es notable que la dirección fraudulenta, marcada por el servicio de seguridad HashDit como Fake_Phishing3746335, estuvo activa durante aproximadamente un mes y está vinculada a unas 25 billeteras diferentes. Esto indica un esquema bien afinado y sistematizado, no un incidente aislado.
Reacción del proyecto
La víctima intentó contactar al equipo de Hyperliquid y HyperSwap para bloquear el enlace malicioso, pero no obtuvo respuesta. El único canal de comunicación activo con HyperSwap, Discord, resultó no funcionar. El usuario sugirió que los empleados de HyperSwap podrían estar involucrados en el robo o estar ocultando intencionadamente el problema.
Mi evaluación experta: Este caso es una seria advertencia para el ecosistema de Hyperliquid. La falta de una respuesta rápida ante las amenazas de phishing y el débil soporte al usuario socavan la confianza en la plataforma. Recomiendo encarecidamente a los inversores que accedan a los exchanges solo a través de enlaces directos de fuentes oficiales, verifiquen los nombres de las cuentas letra por letra y nunca firmen transacciones sospechosas. La seguridad en DeFi comienza con su propia vigilancia.