Hyperliquid 生態系統在遭受黑客攻擊和 Rug Pull 後面臨巨大損失

- 2025年9月28日
- |
- 03:07
HYPErliquid 生態系統在 48 小時內遭遇兩起重大事件,對其快速發展的 DeFi 領域的安全性引發了新的質疑。
9 月 27 日,HyPErdrive這兩個用戶錢包
一種安全保存用戶公鑰和私鑰同時允許與區塊鍊網絡交互的設備或應用程序。
" >錢包其國債市場的倉位在一次攻擊中受損,損失了約 70 萬美元。就在此前一天,另一個基於 Hyperliquid 的協議 HyperVault 也消失了,損失金額疑似 360 萬美元。Hyperdrive 透露,攻擊者濫用了其操作員權限系統,部分用戶允許平台的路由器擁有廣泛的合約調用權限。 攻擊者利用此設置,獲得了觸發對市場合約的任意調用並清空目標倉位的能力。 作為預防措施,Hyperdrive 現已暫停所有貨幣市場交易,同時繼續進行調查。 團隊強調,thBILL 產品和 $HYPED 代幣不受影響,試圖安撫投資者。
Hyperliquid 用戶很難忽視這種似曾相識的感覺。 9 月 26 日,區塊鏈
區塊鏈的核心是區塊組成的數字鏈,但並非傳統意義上的區塊鏈。 這些“區塊”由信息比特組成,當我們提到“區塊”和“鏈”時,我們指的是存儲在公共數據庫中的數字數據。 區塊鏈提供了一種創新的方式,可以自動且安全地傳輸信息。 交易始於一方創建一個區塊,然後由網絡上數千甚至數百萬台計算機進行驗證。 這種去中心化的金融交易賬本不斷發展,新數據不斷添加。
區塊鏈之所以具有防篡改功能,是因為每條記錄都是獨一無二的,擁有其獨特的歷史。 修改一條記錄就需要更改數百萬條其他記錄組成的整個鏈條。 區塊鏈基於三大關鍵原則:去中心化、透明化和不可篡改。
“>區塊鏈安全公司 PeckShield 標記了 HyperVault 的可疑轉賬,這筆轉賬迅速升級為迄今為止該網絡規模最大的資金盜取事件之一。約 360 萬美元的用戶存款被橋接到以太坊,兌換成 ETH,然後發送到 Tornado Cash——這是一種掩蓋被盜資金的常用手段。不久之後,HyperVault 的網站下線,其社交賬號也被刪除,社區由此認定該項目攜投資者資金消失殆盡。 .dARk-mode .read-more {background-color: #343a40 !important;}這些事態發展遵循著一種令人不安的模式。 今年早些時候,與 Hyperliquid 相關的項目也分別在 3 月和 8 月分別遭受了 JELLYJELLY 操縱和 XPL 漏洞攻擊。 雖然 Hyperliquid 本身並未直接受到攻擊,但這一系列事件損害了市場人氣,並動搖了人們對構建在其上的協議的信心。 鑑於接連發生的一系列引人矚目的損失,一些觀察人士現在認為,該生態系統可能正面臨一場更廣泛的針對性攻擊。
社區反應迅速。 在社交平台上,受影響的用戶和巨鯨用戶都要求明確是否有可能恢復。 其他人則呼籲採取更嚴格的保障措施和審計標準,以防止類似的失敗,他們認為不受約束的創新正在危及數十億美元的用戶存款。
隨著 HyperVault 的消失以及 Hyperdrive 仍在努力控制損失,投資者開始懷疑這些衝擊是否只是孤立事件,還是可能決定 Hyperliquid 未來的更深層次漏洞的早期預警信號。