
9月27日,Hyperdrive 確認其國庫市場中的兩個用戶錢包倉位在一次攻擊中遭到入侵,導致約70萬美元資金流失。這一公告發布僅一天後,另一個基於Hyperliquid的協議HyperVault就在一次疑似360萬美元的拉盤事件中消失了。
Hyperdrive透露,攻擊者濫用了其操作員權限系統,一些用戶允許平台的Router擁有廣泛的合約調用權限。通過利用這一設置,犯罪者獲得了觸發對Market合約任意調用的能力,並清空了目標倉位。作為預防措施,Hyperdrive現已暫停所有貨幣市場,同時調查繼續進行。團隊強調thBILL產品和$HYPED代幣未受影響,試圖在這一風波中安撫投資者。
Hyperliquid用戶的似曾相識感難以忽視。9月26日,區塊鏈安全公司PeckShield標記了來自HyperVault的可疑轉賬,這迅速升級為迄今為止該網絡上最大的拉盤事件之一。約360萬美元的用戶存款被橋接到Ethereum,兌換成ETH,然後發送到Tornado Cash——這是一種常用於掩蓋被盜資金的策略。不久之後,HyperVault的網站下線,其社交賬戶被刪除,讓社區得出結論:該項目已帶著投資者資金消失了。
這些發展遵循著一個令人擔憂的模式。今年早些時候,與Hyperliquid相關的項目也遭受了3月的JELLYJELLY操縱和8月的XPL漏洞攻擊。雖然Hyperliquid本身並未直接受到損害,但這一系列事件已經玷污了情緒並動搖了對建立在其上的協議的信心。一些觀察者現在認為,考慮到高調損失的快速連續發生,該生態系統可能正面臨更廣泛的有針對性攻擊活動。
社區反應迅速。在社交平台上,受影響的用戶和大戶alike都在要求明確是否有可能恢復。其他人則呼籲採取更嚴格的保障措施和審計標準,以防止類似失敗,他們認為未經檢查的創新正在使數十億用戶存款面臨風險。
隨著HyperVault實際上已經消失,而Hyperdrive仍在努力控制損害,投資者們不禁要問這些衝擊是孤立事件,還是預示著可能定義Hyperliquid未來的更深層次漏洞的早期警告信號。
本文提供的信息僅供教育目的,不構成財務、投資或交易建議。Coindoo.com不認可或推薦任何特定的投資策略或加密貨幣。在做出任何投資決定之前,請務必進行自己的研究並諮詢持牌財務顧問。
文章「Hyperliquid生態系統在黑客攻擊和拉盤後面臨重大損失」首次發布於Coindoo。


