حدثت مشكلة أخرى في نظام Hyperliquid البيئي. تعرض بروتوكول DeFi Hyperdrive لهجوم في الساعات الأولى من يوم 27 سبتمبر، حيث كانت إعدادات صلاحيات عمليات عقد التوجيه غير صحيحة، مما سمح للقراصنة بالتلاعب بمراكز الرهن وسرقة 673,000 USDT و110,000 thBILL من الرموز. كانت استجابة الفريق سريعة نسبياً، حيث أعلن في 29 سبتمبر أنه تم تعويض جميع المستخدمين واستعادة التداول، ولكن هذه هي الحادثة الأمنية الكبيرة الثانية في نظام Hyperliquid البيئي في الآونة الأخيرة.
تحليل سلسلة الهجمات
تم تتبع الأموال المسروقة إلى شبكة الإيثيريوم وBNB، وتم غسل جزء منها من خلال Tornado Cash. كانت هذه الثغرة نموذجية - تم منح عقد التوجيه صلاحيات مفرطة خلال عملية الإقراض، واستغل المتسللون هذه النقطة للقيام باستدعاءات عشوائية على العقود الموجودة ضمن القائمة البيضاء. تم إصلاح الثغرة خلال ساعات من تأكيدها، لكن ثقة السوق قد تضررت بالفعل.
المخاطر البيئية تظهر على السطح
هذه هي الحادثة الكبرى الثانية في نظام Hyperliquid البيئي هذا العام:
قبل HyperVault سحب 3600000 دولار
الآن ثغرة بقيمة 700,000 دولار في Hyperdrive
المشكلة الأعمق هي أن عدد عقد التحقق في Hyperliquid محدود، مما يزيد من خطر المركزية. بالإضافة إلى أن تدقيق الأمان يبدو أنه لا يتماشى مع سرعة تكرار المشروع، مما يكشف عن ضعف النظام البيئي لـ DeFi.
الاتجاهات المستقبلية
تؤكد Hyperdrive أنها ستعزز تدقيق الأمان، وستواصل دفع أعمال توكينيزات سندات الخزانة الأمريكية (بالتعاون مع شبكة ثيو). في الوقت نفسه، تم إطلاق العملة المستقرة الأصلية لـ Hyperliquid USDH، وما إذا كانت الأصول الجديدة ستخفف من شكوك السوق لا يزال يعتمد على الوضع.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
ما الذي كشفه هجوم ثغرة بقيمة 700 ألف دولار على Hyperdrive بعد استئناف العمليات؟
مراجعة الأحداث
حدثت مشكلة أخرى في نظام Hyperliquid البيئي. تعرض بروتوكول DeFi Hyperdrive لهجوم في الساعات الأولى من يوم 27 سبتمبر، حيث كانت إعدادات صلاحيات عمليات عقد التوجيه غير صحيحة، مما سمح للقراصنة بالتلاعب بمراكز الرهن وسرقة 673,000 USDT و110,000 thBILL من الرموز. كانت استجابة الفريق سريعة نسبياً، حيث أعلن في 29 سبتمبر أنه تم تعويض جميع المستخدمين واستعادة التداول، ولكن هذه هي الحادثة الأمنية الكبيرة الثانية في نظام Hyperliquid البيئي في الآونة الأخيرة.
تحليل سلسلة الهجمات
تم تتبع الأموال المسروقة إلى شبكة الإيثيريوم وBNB، وتم غسل جزء منها من خلال Tornado Cash. كانت هذه الثغرة نموذجية - تم منح عقد التوجيه صلاحيات مفرطة خلال عملية الإقراض، واستغل المتسللون هذه النقطة للقيام باستدعاءات عشوائية على العقود الموجودة ضمن القائمة البيضاء. تم إصلاح الثغرة خلال ساعات من تأكيدها، لكن ثقة السوق قد تضررت بالفعل.
المخاطر البيئية تظهر على السطح
هذه هي الحادثة الكبرى الثانية في نظام Hyperliquid البيئي هذا العام:
المشكلة الأعمق هي أن عدد عقد التحقق في Hyperliquid محدود، مما يزيد من خطر المركزية. بالإضافة إلى أن تدقيق الأمان يبدو أنه لا يتماشى مع سرعة تكرار المشروع، مما يكشف عن ضعف النظام البيئي لـ DeFi.
الاتجاهات المستقبلية
تؤكد Hyperdrive أنها ستعزز تدقيق الأمان، وستواصل دفع أعمال توكينيزات سندات الخزانة الأمريكية (بالتعاون مع شبكة ثيو). في الوقت نفسه، تم إطلاق العملة المستقرة الأصلية لـ Hyperliquid USDH، وما إذا كانت الأصول الجديدة ستخفف من شكوك السوق لا يزال يعتمد على الوضع.