L'écosystème Hyperliquid a encore rencontré des problèmes. Le protocole DeFi Hyperdrive a été attaqué dans la nuit du 27 septembre, en raison d'une mauvaise configuration des droits d'opération du contrat de routage, permettant aux hackers de manipuler les positions de garantie et de voler directement 673 000 USDT0 et 110 000 thBILL tokens. L'équipe a réagi assez rapidement, annonçant le 29 septembre qu'elle avait remboursé tous les utilisateurs et rétabli les transactions, mais c'est déjà le deuxième incident de sécurité majeur récent dans l'écosystème Hyperliquid.
Analyse de la chaîne d'attaque
Les fonds volés ont été tracés jusqu'à Ethereum et à la chaîne BNB, dont une partie a été blanchie via Tornado Cash. Cette brèche est typique : le contrat de routage a été doté de permissions excessives dans le processus de prêt, et les hackers en ont profité pour effectuer des appels arbitraires sur les contrats de la liste blanche. Le bug a été corrigé quelques heures après sa confirmation, mais la confiance du marché a déjà été altérée.
Les dangers écologiques émergent
C'est déjà le deuxième grand incident de l'écosystème Hyperliquid cette année :
Le rug pull de 3,6 millions de dollars avant HyperVault
Maintenant, la vulnérabilité de 700 000 $ de Hyperdrive
Le problème plus profond est que le nombre de nœuds de validation Hyperliquid est limité, amplifiant le risque de centralisation. De plus, il semble que les audits de sécurité ne suivent pas la vitesse d'itération du projet, et la vulnérabilité de l'écosystème DeFi devient progressivement apparente.
Évolutions futures
Hyperdrive affirme qu'il renforcera les audits de sécurité et continuera de promouvoir la tokenisation de la dette américaine (en collaboration avec Theo Network). En même temps, le stablecoin natif USDH de Hyperliquid vient également d'être lancé, il reste à voir si ce nouvel actif pourra atténuer les doutes du marché.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Qu'est-ce que la reprise des opérations de Hyperdrive après une attaque de vulnérabilité de 700 000 $ a révélé ?
Récapitulatif de l'événement
L'écosystème Hyperliquid a encore rencontré des problèmes. Le protocole DeFi Hyperdrive a été attaqué dans la nuit du 27 septembre, en raison d'une mauvaise configuration des droits d'opération du contrat de routage, permettant aux hackers de manipuler les positions de garantie et de voler directement 673 000 USDT0 et 110 000 thBILL tokens. L'équipe a réagi assez rapidement, annonçant le 29 septembre qu'elle avait remboursé tous les utilisateurs et rétabli les transactions, mais c'est déjà le deuxième incident de sécurité majeur récent dans l'écosystème Hyperliquid.
Analyse de la chaîne d'attaque
Les fonds volés ont été tracés jusqu'à Ethereum et à la chaîne BNB, dont une partie a été blanchie via Tornado Cash. Cette brèche est typique : le contrat de routage a été doté de permissions excessives dans le processus de prêt, et les hackers en ont profité pour effectuer des appels arbitraires sur les contrats de la liste blanche. Le bug a été corrigé quelques heures après sa confirmation, mais la confiance du marché a déjà été altérée.
Les dangers écologiques émergent
C'est déjà le deuxième grand incident de l'écosystème Hyperliquid cette année :
Le problème plus profond est que le nombre de nœuds de validation Hyperliquid est limité, amplifiant le risque de centralisation. De plus, il semble que les audits de sécurité ne suivent pas la vitesse d'itération du projet, et la vulnérabilité de l'écosystème DeFi devient progressivement apparente.
Évolutions futures
Hyperdrive affirme qu'il renforcera les audits de sécurité et continuera de promouvoir la tokenisation de la dette américaine (en collaboration avec Theo Network). En même temps, le stablecoin natif USDH de Hyperliquid vient également d'être lancé, il reste à voir si ce nouvel actif pourra atténuer les doutes du marché.