El ecosistema de Hyperliquid, a pesar de su popularidad, muestra alarmantes brechas de seguridad que están siendo explotadas activamente por estafadores. Un usuario contactó a nuestra redacción tras perder aproximadamente $12,000 en el exchange descentralizado HyperSwap, que opera en la red HyperEVM. Los fondos fueron robados mediante un clásico ataque de phishing a través de un enlace falso en la red social X.
Un análisis detallado del incidente, basado en los datos proporcionados y los registros del explorador de blockchain, reveló un esquema bien afinado que pone en tela de juicio la reacción del equipo del proyecto.
Cómo ocurrió: una suplantación que pasó desapercibida
La víctima mantenía sus activos en un pool de liquidez de HyperSwap, confirmando su derecho a una participación a través de un NFT único. En un hilo oficial de la cuenta de HyperSwap en X, vio una publicación que prometía un airdrop gratuito y hizo clic en el enlace. Sin embargo, detrás de este no se escondía el sitio oficial, sino un drenador — una herramienta para robar criptomonedas.
El punto clave del ataque fue la suplantación de cuenta. Los estafadores crearon un clon de la página oficial de HyperSwap, cambiando solo un par de letras en el nombre. El usuario, sin notar el engaño, confundió la falsificación con la real. En el sitio clonado, conectó su billetera y confirmó una transacción, creyendo que simplemente verificaba su derecho a tokens gratuitos. En realidad, otorgó al atacante permiso para disponer de su inversión.
Cronología del robo: menos de dos minutos
La fase activa del robo ocurrió entre las 20:21 y las 20:23 UTC del 29 de junio de 2026. Primero, la dirección fraudulenta, marcada por el servicio de seguridad HashDit como Fake_Phishing3746335, utilizó el acceso previamente obtenido y transfirió el NFT con la inversión de la víctima a su propia billetera. Es importante destacar: esta operación fue iniciada y pagada por el propio atacante — la víctima no firmó nada en ese momento. Esta es la esencia del funcionamiento de un drenador: el acceso se obtiene con anticipación y el retiro se realiza después, sin la participación del propietario.
Luego, el estafador extrajo del NFT las monedas invertidas — aproximadamente 3935 USDC y 116 WHYPE, por un valor de alrededor de $12,100. Después, utilizando el servicio de intercambio legítimo LI.FI, convirtió todo lo robado en HYPE y transfirió aproximadamente $12,300 de la red HyperEVM a Ethereum.
Reacción del proyecto: silencio e indiferencia
Al descubrir la pérdida, el usuario intentó contactar al equipo de HyperSwap y Hyperliquid para señalar el enlace peligroso, que había estado activo desde el 26 de junio. Sus intentos de advertir sobre la estafa a través de Discord y GitHub no encontraron respuesta. El equipo de Hyperliquid lo redirigió de vuelta a HyperSwap, cuyo único canal de comunicación (Discord) en ese momento no era válido. La víctima supuso razonablemente que los empleados de HyperSwap podrían estar involucrados en el robo o estar ocultándolo intencionalmente.
Cómo protegerse
- Acceda a los exchanges solo a través de direcciones de fuentes oficiales, no mediante enlaces de publicaciones o mensajes privados.
- Verifique el nombre de la cuenta letra por letra: los estafadores crean clones que se diferencian por una o dos letras.
- No confirme en su billetera operaciones cuyo significado no comprenda, especialmente la concesión de permisos para disponer de tokens.
- Revise y revoque regularmente los permisos otorgados a través de servicios verificados.
- Si sospecha de un robo — revoque lo antes posible todos los permisos de la billetera afectada y transfiera los activos restantes a una nueva.
Opinión de experto de Cryptalist: Este incidente es un claro ejemplo de cómo la descentralización traslada toda la responsabilidad de la seguridad al usuario, pero el ecosistema no le proporciona herramientas de protección adecuadas. Ignorar las señales de fraude en su sidechain por parte del equipo de Hyperliquid no es solo negligencia, sino una amenaza directa para todos los participantes de la red. Mientras estos "puntos ciegos" no se eliminen, la confianza en HyperEVM seguirá siendo socavada por incidentes como este.