#HYPE 安全风险
73.8 万美元被盗:Hyperliquid 解押期成致命漏洞
WooFun2026-09-09 21:22
核心要点
Hyperliquid遭黑客攻击,73.8万美元USDC被盗,1万HYPE因7天解押期被困。分析指出平台缺乏紧急暂停机制,建议引入可选守护服务以平衡安全与自由。
据 Woofun AI 消息,Hyperliquid 遭遇严重安全事件,地址 0x5b6d236e39a4723a8f79db93cfd1af4d228f9c60 被控,导致 738,600 美元 USDC 瞬间流失。此次攻击暴露出平台在资产保护机制上的重大盲区,核心损失已无法挽回。
攻击者利用 CCTP 执行复杂的剥离链策略,通过原生烧毁与铸造制造难以追踪的资金路径,并迅速将资产分散至中心化交易所变现。Woofun AI 整理数据显示,另有 10,287 个 HYPE 因七天解押期被困,受害者在此期间既无暂停功能也无冻结手段,只能被动等待倒计时结束。
这种快速变现行为表明攻击者意在合规反应前完成窃取,而非依赖长期混淆。
深层原因在于 Hyperliquid 沿用了自托管模式的绝对化设计理念,忽视了以太坊智能账户中成熟的社会恢复机制与守护模块。尽管代码执行无误,但长达一周的延迟时间锁机制反而成为窃贼获利的工具,这属于典型的设计缺陷而非安全保障。当前缺乏针对高价值质押资产的账户级恢复功能,使得用户面临随时被盗的风险。
行业亟需引入可选守护服务,由预设机构在验证者审核及时间锁机制下暂时中止异常操作,且所有记录上链。虽然可能引发关于用户自由的争议,但在第四个受害案例出现前,这一方案是平衡安全与效率的关键。这并非协议层面的漏洞攻击,而是对现有设计逻辑的深刻反思。
评论
暂无评论