Retour sur le mercredi noir de Hyperliquid : la demande d'abord, la justesse en fin.
Le 26 mars, le projet Dex Hyperliquid a subi sa quatrième grave incident de sécurité depuis novembre dernier, ce qui représente la crise la plus grave à laquelle le projet a été confronté depuis sa création. La méthode d'attaque est similaire à l'incident précédent où l'on avait multiplié par 50 les positions longues sur l'ETH, mais elle était plus précise et plus violente.
L'attaquant a utilisé le token Meme JELLY, qui a une faible liquidité, comme point d'entrée. Ce soir-là à 21h, l'attaquant a déposé 3,5 millions de USDC en garantie sur la plateforme et a ouvert une position à découvert de 4,08 millions de dollars en JELLY, atteignant le maximum de levier de la plateforme. En même temps, une adresse détenant une grande quantité de JELLY a commencé à vendre sur le marché au comptant, provoquant une chute drastique du prix du token, permettant ainsi de réaliser des bénéfices sur la position à découvert.
Le tournant clé se produit au stade du retrait de la marge : l'attaquant retire rapidement 2,76 millions de USDC, ce qui entraîne une insuffisance de la marge des positions courtes restantes, déclenchant l'automatisation de la plateforme.