Хакерська атака на Hyperliquid: втрата понад $20 млн через компрометацію ключа

країни G7 обговорять криптоатаки хакерів із КНДР на червневому саміті
  • Акаунт користувача платформи Hyperliquid став жертвою хакерської атаки.
  • В результаті загальні втрати склали $20 млн.
  • Компрометація приватного ключа стала причиною цих втрат.

Криптоспільнота знову була вражена новиною про значне викрадення коштів: власник гаманця, пов’язаного з платформою Hyperliquid, зазнав втрат на суму понад $20 млн після компрометації приватного ключа. Про це повідомив користувач під ніком mlmabc.

Про це розповідає UBB

Відповідно до даних Hypurrscan, користувач закрив лонг-угоду на $16 млн у токені HYPE та продав 100 000 HYPE на суму близько $4,4 млн приблизно 11 годин тому. Після цього гаманець зазнав повного «знищення» активів.

За попередніми даними, зловмисники отримали доступ до приватного ключа, що дозволило їм вивести всі кошти. Загалом було втрачено близько $17 млн із акаунта Hyperliquid, а також ще $3,1 млн, розміщених у Plasma Syrup Vault.

Після злому всі активи були переказані на гаманець з адресою 0xF4bE227b268e191b79097Daad0AcCcD9a7A7FAD2.

Хакер обміняв викрадені USDC на DAI та розподілив кошти між двома новими гаманцями. Крім цього, $3,11 млн MSYRUPUSDP також були переказані на іншу адресу.

Подібні випадки вже мали місце на платформі. Наприклад, у березні 2025 року китова угода на Ethereum на суму понад $335 млн призвела до збитків Hyperliquid у $4 млн за добу, хоча сам трейдер заробив майже $1,9 млн.

У вересні 2025 року аналітики PeckShield зафіксували більше 20 масштабних атак на криптопроєкти із загальними збитками близько $127 млн, серед яких були UXLINK, SwissBorg, Venus, Yala та GriffAI.

Дослідження показали, що хакери все частіше застосовують соціальну інженерію та нові технічні методи для викрадення криптоактивів. Нещодавно дослідники ReversingLabs повідомили про випадки, коли шкідливе програмне забезпечення ховалося у смартконтрактах Ethereum, ускладнюючи його виявлення.

Користувач MetaMask втратив токени WLFI через атаку, що використовувала експлойт EIP-7702 після витоку приватного ключа — подібну схему, ймовірно, могли застосувати і цього разу з Hyperliquid.

Нагадаємо, що за даними Elliptic, у 2025 році північнокорейські хакери викрали понад $2 млрд у криптоактивах, що майже втричі більше, ніж у 2024 році. Експерти підкреслюють, що «зловмисники дедалі частіше націлюються на приватних інвесторів».

У відповідь на загрозу аналітична компанія TRM Labs повідомила про запуск Beacon Network — першої у світі системи миттєвого реагування на криптозлочини. До цієї ініціативи вже долучилися Binance, Coinbase, PayPal та інші провідні гравці ринку.

!function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function(){n.callMethod?
n.callMethod.apply(n,arguments):n.queue.push(arguments)};if(!f._fbq)f._fbq=n;
n.push=n;n.loaded=!0;n.version=’2.0′;n.queue=[];t=b.createElement(e);t.async=!0;
t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,
document,’script’,’https://connect.facebook.net/en_US/fbevents.js’);