Una gran vulnerabilidad en el ecosistema de Hyperliquid ha vuelto a poner en el punto de mira los problemas de seguridad de los usuarios. En esta ocasión, la víctima de un esquema fraudulento fue un titular de activos en el exchange descentralizado HyperSwap, que opera en la capa HyperEVM. Perdió alrededor de $12,000 debido a las acciones de atacantes que se aprovecharon de una cuenta falsa en la red social X.

Según los datos del explorador de blockchain, el incidente ocurrió el 29 de junio de 2026. El usuario, con la intención de obtener tokens gratuitos (airdrop), hizo clic en un enlace de una publicación que, según le pareció, provenía de la cuenta oficial de HyperSwap. Sin embargo, en realidad se trataba de un duplicado meticulosamente falsificado: la diferencia en la escritura era de solo un par de letras, lo que resultó fatal.

Mecánica del ataque: desde la suplantación hasta la retirada de fondos

En el sitio de phishing, la víctima conectó su billetera y confirmó la operación, creyendo que estaba verificando su derecho al airdrop. En realidad, esta acción otorgó al estafador permiso para gestionar su posición de inversión, presentada en forma de NFT. Externamente, esta solicitud es indistinguible de las transacciones legítimas en servicios DeFi reales.

La fase activa del robo duró dos minutos (de las 20:21 a las 20:23 UTC). El atacante, utilizando el acceso previamente obtenido mediante engaños, transfirió el NFT con la inversión del usuario a su propia billetera. El punto clave: el propio propietario no firmó nada en ese momento; aquí radica la astucia del phishing: el acceso se obtiene con antelación, y la retirada de fondos ocurre después, sin que la víctima lo sepa.

Del NFT se extrajeron fondos: aproximadamente 3,935 USDC y 116 WHYPE, lo que sumó alrededor de $12,100. Para borrar las huellas, el hacker utilizó el servicio legal de transferencias entre cadenas LI.FI, convirtiendo lo robado en HYPE y enviando unos $12,300 desde la red HyperEVM a Ethereum. La dirección receptora en Ethereum era desechable, un típico punto de "tránsito" que se vació inmediatamente después de la transacción.

Reacción del proyecto y problema sistémico

La víctima intentó contactar al equipo de HyperSwap y Hyperliquid a través de Discord y GitHub para señalar el enlace peligroso que había estado en línea desde el 26 de junio. Sin embargo, según sus palabras, no hubo respuesta. El único canal de comunicación activo con HyperSwap resultó no funcional, y los intentos de contactar al equipo del ecosistema Hyperliquid tampoco tuvieron éxito. Esto generó en la víctima sospechas fundadas sobre la posible implicación de empleados de HyperSwap en el robo o, como mínimo, un encubrimiento intencional del problema.

Comentario del experto: Este caso es un ejemplo clásico de cómo la falta de atención humana y la insuficiencia de medidas de seguridad por parte de los proyectos llevan a la pérdida de fondos. Los estafadores han perfeccionado el esquema de cuentas duplicadas hasta la automatización, y los ecosistemas, especialmente los jóvenes, a menudo ignoran las señales de vulnerabilidades. Los usuarios deben recordar de una vez por todas: hacer clic en enlaces de redes sociales es el principal vector de ataque. Siempre verifiquen las direcciones manualmente y nunca firmen permisos de gestión de activos a ciegas. Los proyectos, por su parte, necesitan implementar sistemas automáticos de monitoreo de clones de phishing; de lo contrario, las pérdidas reputacionales serán inevitables.