基于Hyperliquid的借贷协议Hyperdrive周日惊传遭骇,因智能合约漏洞反复利用,导致两大资金池被洗劫,损失金额约78.2万美元。这已是Hyperliquid生态自去年11月上线以来,第3起重大资安事故。
根据区块链安全公司CertiK研判,骇客锁定Hyperdrive的“PrimaryUSDT0Market”、“TreasuryUSDTMarket”两大资金池,利用“路由器中的任意呼叫”反复进行攻击,最终共窃取78.2万美元的加密货币,这意味着不安全的智慧合约可能是这次攻击的关键破口。
Hyperdrive被盗资产总计约673,000枚USDT0稳定币以及110,244枚thBILL代币,目前已被骇客转换成BNB、以太币,并转移至链下。
Hyperdrive在攻击发生后立即暂停了协议的运作,以防止进一步的损失;团队在后续发布的更新中指出:
我们已找出根本原因并修补漏洞。我们也已经识别出受影响的帐户,并将尽速制定补偿计画。
据DefiLlama统计,事发前Hyperdrive平台的总锁定价值(TVL)约2,100万美元。
这次事件为Hyperliquid生态系统带来了阴影,这是该网路自去年11月底推出以来,第3起引人注目的安全事件。
今年3月,一位巨鲸操纵链上价格,导致Solana生态迷因币JELLYJELLY大幅波动,迫使协议承担1,200万美元损失;更早之前,另一次巨鲸操纵事件也导致Hyperliquid某个金库损失了400万美元。
〈Hyperliquid半年内第3起资安事故:借贷协议Hyperdrive遭骇损失78.2万美元〉这篇文章最早发布于《区块客》。