Платформа бессрочных фьючерсов Hyperliquid подверглась четвертой крупной атаке
26 марта бессрочные фьючерсы платформа Hyperliquid снова подверглась атаке, это уже четвертое крупное событие безопасности для проекта с ноября прошлого года и самая серьезная угроза с момента его создания. Метод атаки был похож на предыдущую атаку ETH- китов, но более точным и жестоким.
Атакующий использовал токены Solana JELLY с низкой ликвидностью в качестве "взрывчатки". В 9 вечера атакующий внес на платформу 3,5 миллиона USDC в качестве залога, открыв короткую позицию на JELLY на сумму 4,08 миллиона долларов с максимальным плечом на платформе. В то же время адрес, владеющий большим количеством JELLY, на спотовом рынке инициировал распродажу, что привело к резкому падению цены токена и обеспечило прибыль по короткой позиции.
Затем злоумышленник быстро вывел 2,76 миллиона USDC залога, что привело к недостаточному залогу для оставшихся коротких позиций и сработало автоматическое механизм ликвидации Hyperliquid. Страховой фонд платформы HLP был вынужден взять на себя эту короткую позицию. Злоумышленник сразу же совершил обратные операции, в течение часа активно покупая JELLY, что привело к многократному росту его цены до 0,034 доллара, а HLP понес убытки более 10,5 миллиона долларов.
Когда Hyperliquid оказался в затруднительном положении, некоторые централизованные биржи быстро вмешались. Две платформы выпустили объявления о запуске бессрочных фьючерсов JELLY в течение часа после атаки, что может дополнительно поднять цену токена и увеличить убытки HLP.
В условиях кризиса Комитет валидаторов Hyperliquid проголосовал за снятие бессрочных фьючерсов JELLY, и окончательная цена закрытия совпала с ценой открытия атакующего, в результате чего HLP получила прибыль в 700000 долларов. Это решение вызвало сомнения в степени централизации платформы.
Как ведущий протокол в области бессрочных фьючерсов на блокчейне, объем торгов Hyperliquid составляет 9% от глобального объема контрактной торговли на одной известной централизованной платформе, что значительно опережает децентрализованные платформы. Тем не менее, с момента своего создания проект часто подвергался атакам, и вопросы безопасности вызывают серьезную озабоченность.
Кроме этого инцидента, Hyperliquid ранее также пережил три крупных инцидента безопасности:
Декабрь 2024 года: потенциальные угрозы со стороны хакеров (неудачные атаки)
Январь 2025 года: атака высоколикидных ETH-акул с высоким кредитным плечом, убытки HLP составили около 4 миллионов долларов США
12 марта 2025 года: Вторая атака ETH-гиганта
Эти события выявили проблемы Hyperliquid в механизме маржи, механизме HLP и ограниченном количестве валидаторов.
С точки зрения архитектуры, Hyperliquid является децентрализованной биржей с собственным Layer1, использующей дизайн EVM+механизма сводки. Его核心组件 HyperCore соответствует механизму сводки централизованной биржи и совместно использует один и тот же уровень консенсуса с HyperEVM. Хотя этот дизайн является инновационным, он также несет потенциальные риски, такие как несоответствие состояния сделок, задержки синхронизации и другие проблемы.
HLP-казна является ядром экосистемы Hyperliquid, ее логика дизайна схожа с агрегированием пользовательских активов сообщества для создания децентрализованного пула ликвидности. Однако такой фиксированный логический дизайн оказывается относительно уязвимым в условиях атак.
Несмотря на значительные достижения Hyperliquid в области бессрочных фьючерсов на блокчейне, перед ним по-прежнему стоят огромные вызовы. Как повысить безопасность и уровень децентрализации, сохраняя при этом высокую эффективность, будет ключевым моментом в будущем развитии этого проекта. В то же время это событие также вызвало глубокие размышления в отрасли о направлении развития децентрализованных бирж бессрочных фьючерсов.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
13 Лайков
Награда
13
7
Поделиться
комментарий
0/400
AirdropHuntress
· 13ч назад
Традиционные методы снова были проникаемы.
Посмотреть ОригиналОтветить0
AirdropHunter007
· 07-08 14:29
Четвертый раз, да это действительно жирно.
Посмотреть ОригиналОтветить0
DAOdreamer
· 07-06 20:56
Снова посадили.
Посмотреть ОригиналОтветить0
MemecoinTrader
· 07-06 17:00
кек, еще один день, еще одна уязвимость... меметическая теория хаоса в действии, честно говоря
Посмотреть ОригиналОтветить0
AirdropHunterKing
· 07-06 16:53
Четыре входа и четыре выхода, не теряя, а зарабатывая, Клиповые купоны гуру!
Hyperliquid подвергся четвертой атаке, нереализованные убытки в HLP-казначействе составляют более 10,5 миллиона долларов США.
Платформа бессрочных фьючерсов Hyperliquid подверглась четвертой крупной атаке
26 марта бессрочные фьючерсы платформа Hyperliquid снова подверглась атаке, это уже четвертое крупное событие безопасности для проекта с ноября прошлого года и самая серьезная угроза с момента его создания. Метод атаки был похож на предыдущую атаку ETH- китов, но более точным и жестоким.
Атакующий использовал токены Solana JELLY с низкой ликвидностью в качестве "взрывчатки". В 9 вечера атакующий внес на платформу 3,5 миллиона USDC в качестве залога, открыв короткую позицию на JELLY на сумму 4,08 миллиона долларов с максимальным плечом на платформе. В то же время адрес, владеющий большим количеством JELLY, на спотовом рынке инициировал распродажу, что привело к резкому падению цены токена и обеспечило прибыль по короткой позиции.
Затем злоумышленник быстро вывел 2,76 миллиона USDC залога, что привело к недостаточному залогу для оставшихся коротких позиций и сработало автоматическое механизм ликвидации Hyperliquid. Страховой фонд платформы HLP был вынужден взять на себя эту короткую позицию. Злоумышленник сразу же совершил обратные операции, в течение часа активно покупая JELLY, что привело к многократному росту его цены до 0,034 доллара, а HLP понес убытки более 10,5 миллиона долларов.
Когда Hyperliquid оказался в затруднительном положении, некоторые централизованные биржи быстро вмешались. Две платформы выпустили объявления о запуске бессрочных фьючерсов JELLY в течение часа после атаки, что может дополнительно поднять цену токена и увеличить убытки HLP.
В условиях кризиса Комитет валидаторов Hyperliquid проголосовал за снятие бессрочных фьючерсов JELLY, и окончательная цена закрытия совпала с ценой открытия атакующего, в результате чего HLP получила прибыль в 700000 долларов. Это решение вызвало сомнения в степени централизации платформы.
Как ведущий протокол в области бессрочных фьючерсов на блокчейне, объем торгов Hyperliquid составляет 9% от глобального объема контрактной торговли на одной известной централизованной платформе, что значительно опережает децентрализованные платформы. Тем не менее, с момента своего создания проект часто подвергался атакам, и вопросы безопасности вызывают серьезную озабоченность.
Кроме этого инцидента, Hyperliquid ранее также пережил три крупных инцидента безопасности:
Эти события выявили проблемы Hyperliquid в механизме маржи, механизме HLP и ограниченном количестве валидаторов.
С точки зрения архитектуры, Hyperliquid является децентрализованной биржей с собственным Layer1, использующей дизайн EVM+механизма сводки. Его核心组件 HyperCore соответствует механизму сводки централизованной биржи и совместно использует один и тот же уровень консенсуса с HyperEVM. Хотя этот дизайн является инновационным, он также несет потенциальные риски, такие как несоответствие состояния сделок, задержки синхронизации и другие проблемы.
HLP-казна является ядром экосистемы Hyperliquid, ее логика дизайна схожа с агрегированием пользовательских активов сообщества для создания децентрализованного пула ликвидности. Однако такой фиксированный логический дизайн оказывается относительно уязвимым в условиях атак.
Несмотря на значительные достижения Hyperliquid в области бессрочных фьючерсов на блокчейне, перед ним по-прежнему стоят огромные вызовы. Как повысить безопасность и уровень децентрализации, сохраняя при этом высокую эффективность, будет ключевым моментом в будущем развитии этого проекта. В то же время это событие также вызвало глубокие размышления в отрасли о направлении развития децентрализованных бирж бессрочных фьючерсов.