Hyperliquid的HLP金庫又出事了。一個POPCAT幣的價格操縱攻擊直接抽幹了金庫500萬美金,觸發了連鎖清算。
攻擊手法其實不復雜:黑客在外部市場拉升POPCAT價格,利用Hyperliquid的預言機定價不夠嚴謹+滑點設置寬松的漏洞,把幣價打得虛高。槓杆倉位瞬間爆倉,一個接一個的清算把金庫吸幹。
這波操作暴露了一個問題:支持低流動性幣種高槓杆交易的DEX,風險控制真的是短板。再牛逼的交易所UI再順滑的交易體驗,沒有風控就是在給黑客送錢。Hyperliquid官方還沒發完整復盤,但說在改進防護措施。
提醒各位:這種低市值幣種的清算風險,永遠別小看。鏈上攻擊這波更新了難度系數。
攻擊手法其實不復雜:黑客在外部市場拉升POPCAT價格,利用Hyperliquid的預言機定價不夠嚴謹+滑點設置寬松的漏洞,把幣價打得虛高。槓杆倉位瞬間爆倉,一個接一個的清算把金庫吸幹。
這波操作暴露了一個問題:支持低流動性幣種高槓杆交易的DEX,風險控制真的是短板。再牛逼的交易所UI再順滑的交易體驗,沒有風控就是在給黑客送錢。Hyperliquid官方還沒發完整復盤,但說在改進防護措施。
提醒各位:這種低市值幣種的清算風險,永遠別小看。鏈上攻擊這波更新了難度系數。
POPCAT1.4%

