Hầm HLP của Hyperliquid lại gặp sự cố. Một cuộc tấn công thao túng giá của đồng POPCAT đã trực tiếp rút cạn 5 triệu đô la từ hầm, kích hoạt thanh lý chuỗi.
Chiêu thức tấn công thực ra không phức tạp: Hacker tăng giá POPCAT trên thị trường bên ngoài, lợi dụng việc định giá của oracle Hyperliquid không đủ nghiêm ngặt + lỗ hổng do cài đặt trượt giá rộng, khiến giá coin bị thổi phồng. Vị thế đòn bẩy ngay lập tức bị thanh lý, hàng loạt lệnh thanh lý khiến kho bạc cạn kiệt.
Đợt thao tác này đã làm lộ ra một vấn đề: các DEX hỗ trợ giao dịch đòn bẩy cao cho các đồng coin có thanh khoản thấp thực sự có điểm yếu trong việc kiểm soát rủi ro. Dù giao diện UI của sàn giao dịch có xuất sắc đến đâu hay trải nghiệm giao dịch có mượt mà đến đâu, nếu không có kiểm soát rủi ro thì chỉ đang tặng tiền cho hacker. Hyperliquid vẫn chưa công bố bản tổng kết hoàn chỉnh, nhưng đã nói rằng đang cải thiện các biện pháp bảo vệ.
Nhắc nhở mọi người: Rủi ro thanh lý của những đồng coin có giá trị thị trường thấp như thế này, đừng bao giờ xem nhẹ. Đợt cập nhật này đã làm tăng độ khó của các cuộc tấn công trên chuỗi.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Hầm HLP của Hyperliquid lại gặp sự cố. Một cuộc tấn công thao túng giá của đồng POPCAT đã trực tiếp rút cạn 5 triệu đô la từ hầm, kích hoạt thanh lý chuỗi.
Chiêu thức tấn công thực ra không phức tạp: Hacker tăng giá POPCAT trên thị trường bên ngoài, lợi dụng việc định giá của oracle Hyperliquid không đủ nghiêm ngặt + lỗ hổng do cài đặt trượt giá rộng, khiến giá coin bị thổi phồng. Vị thế đòn bẩy ngay lập tức bị thanh lý, hàng loạt lệnh thanh lý khiến kho bạc cạn kiệt.
Đợt thao tác này đã làm lộ ra một vấn đề: các DEX hỗ trợ giao dịch đòn bẩy cao cho các đồng coin có thanh khoản thấp thực sự có điểm yếu trong việc kiểm soát rủi ro. Dù giao diện UI của sàn giao dịch có xuất sắc đến đâu hay trải nghiệm giao dịch có mượt mà đến đâu, nếu không có kiểm soát rủi ro thì chỉ đang tặng tiền cho hacker. Hyperliquid vẫn chưa công bố bản tổng kết hoàn chỉnh, nhưng đã nói rằng đang cải thiện các biện pháp bảo vệ.
Nhắc nhở mọi người: Rủi ro thanh lý của những đồng coin có giá trị thị trường thấp như thế này, đừng bao giờ xem nhẹ. Đợt cập nhật này đã làm tăng độ khó của các cuộc tấn công trên chuỗi.