Recientemente, el proyecto Hyperdrive en el ecosistema de Hyperliquid se convirtió en la última víctima de un ataque hacker, con una pérdida inicial estimada de alrededor de 700,000 dólares. Este evento destaca una vez más los desafíos de seguridad que enfrenta el campo de las Finanzas descentralizadas (DeFi).



Después del incidente, el equipo de Hyperdrive tomó medidas rápidas, suspendiendo todas las operaciones del mercado monetario e iniciando una investigación exhaustiva. Según la información disponible hasta el momento, este incidente de seguridad involucra principalmente dos cuentas en el mercado thBILL.

Curiosamente, el thBILL en sí no presentó problemas; la vulnerabilidad parece provenir de una negligencia en la gestión de permisos durante el proceso de préstamo. En concreto, los usuarios configuraron el Router como Operador, y este Router tiene casi ilimitados permisos de operación sobre los contratos en la lista blanca. Desafortunadamente, el contrato del Mercado se encuentra precisamente en esa lista blanca. Esta situación es equivalente a entregar las llaves de casa a un extraño, lo que facilita su uso por parte de individuos malintencionados.

Este tipo de ataque no es raro en el mundo de las Finanzas descentralizadas, a menudo aprovechando las vulnerabilidades en la gestión de permisos. Los desarrolladores a menudo se centran demasiado en la seguridad de la lógica central, ignorando los pasos de interacción que parecen menores. Para los usuarios, este evento subraya nuevamente la importancia de autorizar con precaución, especialmente en operaciones que implican permisos ilimitados.

Aunque la pérdida de 700,000 dólares es relativamente pequeña, su impacto en todo el ecosistema de Finanzas descentralizadas no debe ser ignorado. La base de confianza en el ámbito de DeFi ya es bastante frágil, y este tipo de eventos sin duda socavará aún más la confianza de los usuarios.

Los expertos de la industria instan al equipo de Hyperdrive a esclarecer la verdad detrás del incidente lo antes posible, tomar las medidas de compensación necesarias y realizar una actualización integral del sistema. Este evento vuelve a demostrar que la seguridad es siempre la línea de vida en el campo de las Finanzas descentralizadas. A medida que los proyectos de DeFi se vuelven cada vez más complejos, los desarrolladores deben prestar más atención a las auditorías de seguridad integrales, que incluyen la lógica central, la gestión de permisos y diversos aspectos de interacción marginal.

Al mismo tiempo, los usuarios también deben aumentar su conciencia de seguridad, manteniéndose alerta al realizar cualquier operación de autorización y revisando cuidadosamente el alcance de los permisos relevantes. Solo con el esfuerzo conjunto de desarrolladores y usuarios se puede construir un ecosistema de Finanzas descentralizadas más seguro y confiable.
HYPE-1.9%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Republicar
  • Compartir
Comentar
0/400
LittleTeachervip
· hace17h
Han pasado más de diez años desde el inicio de la cadena de bloques, y los usuarios ni siquiera pueden guardar adecuadamente la llave privada o la frase mnemotécnica de la billetera. Los permisos de autorización más complejos son aún más fáciles de pasar por alto. El desarrollo debe advertir repetidamente a los usuarios sobre estos permisos al abrir y señalar el alto riesgo, en lugar de considerar a los usuarios como operadores experimentados.
Ver originalesResponder0
ContractHuntervip
· hace18h
Otra máquina que toma a la gente por tonta
Ver originalesResponder0
tx_pending_forevervip
· hace18h
el rugpull se llevó a cabo mientras dormía
Ver originalesResponder0
PumpDoctrinevip
· hace18h
¿Perdiste otros 70 mil dólares? ¿Desarrolladores que aman dormir?
Ver originalesResponder0
OnchainDetectiveBingvip
· hace18h
¿70 mil que te dan gratis?
Ver originalesResponder0
SighingCashiervip
· hace19h
Otro proyecto que se da gratis.
Ver originalesResponder0
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)