Hyperdriveは70万ドルの脆弱性攻撃を受けた後、運営を再開しましたが、その背後には何が露呈しているのでしょうか?

イベントの振り返り

Hyperliquidエコシステムで再び問題が発生しました。DeFiプロトコルHyperdriveは9月27日の午前中に攻撃を受け、ルーティングコントラクトの操作権限の設定ミスにより、ハッカーが担保ポジションを操作できるようになり、67.3万USDT0と11万thBILLトークンを直接盗まれました。チームの反応は比較的速く、9月29日にすべてのユーザーに対して補償を行い、取引を再開することを発表しましたが、これは最近のHyperliquidエコシステムにおける2回目の大規模なセキュリティ事故です。

攻撃チェーンリンク分析

盗まれた資金はEthereumとBNBチェーンに追跡され、一部はTornado Cashを通じてマネーロンダリングされています。この脆弱性は典型的なもので、ルーティングコントラクトが貸出プロセスで過剰な権限を与えられ、ハッカーはこれを利用してホワイトリスト内のコントラクトに任意の呼び出しを行いました。脆弱性が確認されてから数時間以内に修正されましたが、市場の信頼は既に損なわれています。

表面化した生態学的危険

これはHyperliquidエコシステムにとって今年2回目の大事故です:

  • HyperVaultの前に360万ドルのラグプル
  • 現在、Hyperdriveの70万ドルの脆弱性

より深い問題は、Hyperliquidの検証ノードの数が限られており、中央集権のリスクが拡大していることです。さらに、セキュリティ監査がプロジェクトのイテレーション速度に追いついていないようで、DeFiエコシステムの脆弱性が徐々に露呈しています。

次のステップ

Hyperdriveは安全監査を強化し、米国債のトークン化事業を推進することを主張しています(Theo Networkと協力)。同時に、HyperliquidのネイティブステーブルコインUSDHも最近ローンチされましたが、新しい資産が市場の疑念を和らげることができるかどうかはまだ見ていく必要があります。

ETH-3.42%
BNB-2.33%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン