Um investidor da HyperSwap foi alvo de um golpe de phishing depois de interagir com uma publicação falsa no X que prometia um airdrop. Ao conectar a carteira e aprovar a solicitação exibida no site fraudulento, ele concedeu ao golpista permissão para movimentar sua posição de liquidez na plataforma, que opera sobre a blockchain Hyperliquid.

Na prática, essa posição era representada pelo NFT #178549, que funcionava como comprovante de controle sobre os fundos depositados no pool. Às 17:21:51 de 29 de junho, no horário de Brasília, o invasor usou a autorização já concedida para transferir esse NFT da carteira da vítima. Cerca de 25 segundos depois, resgatou os ativos vinculados à posição, que somavam aproximadamente 3.935 USDC e 116,6 WHYPE, avaliados em cerca de US$ 12.300 naquele momento.

Como o dinheiro foi movido

Depois de retirar os fundos, o criminoso converteu os valores em cerca de 175,9 HYPE e usou o serviço LI.FI para fazer a ponte entre redes. Em seguida, os ativos foram enviados da HyperEVM para o Ethereum. No destino, a carteira recebeu o montante e logo depois enviou 7,035 ETH em uma única transação. Segundo a apuração, todo o processo, da transferência do NFT até a conclusão da movimentação via bridge, levou cerca de 84 segundos.

  • O endereço usado no ataque foi 0x880C95246D7525b84902E6c040818a7C72d3Aa77
  • Esse endereço aparece sinalizado no explorer da HyperEVM como Fake_Phishing3746335
  • Os registros analisados indicam ligação com outros 25 endereços e atividade ao longo de cerca de 33 dias

O que o caso indica

A investigação aponta que o golpe partiu de uma conta falsa no X com nome muito parecido com o perfil oficial da HyperSwap. Não foram encontradas evidências de participação da conta oficial do projeto nem do contrato oficial da plataforma no roubo. Ainda assim, o caso expõe como aprovações de carteira podem ser exploradas rapidamente por golpistas, especialmente quando os ativos são movidos entre diferentes blockchains logo após o ataque.

Para o usuário brasileiro, o caso reforça a necessidade de revisar com cuidado permissões de carteira antes de aprovar qualquer solicitação, mesmo quando a oferta parecer vir de um perfil conhecido.