近日,Hyperliquid生態系統中的Hyperdrive項目成爲黑客攻擊的最新受害者,初步評估損失約70萬美元。該事件再次凸顯了去中心化金融(DeFi)領域面臨的安全挑戰。



事發後,Hyperdrive團隊迅速採取行動,暫停了所有貨幣市場操作,並啓動了全面調查。根據目前掌握的信息,此次安全事故主要涉及thBILL市場的兩個帳戶。

有趣的是,thBILL本身並未出現問題,漏洞似乎源於借貸過程中的權限管理疏忽。具體而言,用戶將Router設置爲Operator,而這個Router對白名單內的合約擁有幾乎無限的操作權限。不幸的是,Market合約恰好位於該白名單中。這種情況無異於將家中鑰匙交給陌生人,極易被不法分子利用。

這類攻擊手法在DeFi世界並不罕見,往往利用了權限管理的漏洞。開發者常常過於專注於核心邏輯的安全性,卻忽視了看似次要的交互環節。對於用戶來說,這一事件再次強調了謹慎授權的重要性,特別是那些涉及無限權限的操作。

雖然70萬美元的損失相對較小,但其對整個DeFi生態系統的影響不容忽視。DeFi領域的信任基礎本就較爲脆弱,此類事件無疑會進一步打擊用戶信心。

業內人士呼籲Hyperdrive團隊盡快查明事件真相,採取必要的補償措施,並對系統進行全面升級。這一事件再次證明,安全始終是DeFi領域的生命線。隨着DeFi項目日益復雜,開發者需要更加重視全方位的安全審計,包括核心邏輯、權限管理以及各種邊緣交互環節。

與此同時,用戶也應提高安全意識,在進行任何授權操作時保持警惕,仔細審查相關權限範圍。只有開發者和用戶共同努力,才能構建一個更加安全、可信賴的DeFi生態系統。
HYPE4.9%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
小老师vip
· 09-27 22:15
區塊鏈十幾年,用戶甚至無法好好保管私鑰或錢包助記詞,更爲復雜的權限授權更容易疏忽,開發應將此類權限在打開時反復警告用戶並提示高風險,而不應將用戶視爲成熟的操作員
查看原文回復0
智能合约猎人vip
· 09-27 20:52
又一只韭菜收割機
查看原文回復0
tx_pending_forevervip
· 09-27 20:52
rugpull在我睡覺時進行
查看原文回復0
PumpDoctrinevip
· 09-27 20:44
又失70w刀 開發愛睡覺?
查看原文回復0
链上侦探小饼vip
· 09-27 20:40
白給的70w?
查看原文回復0
叹息出纳员vip
· 09-27 20:31
又一個白給的項目
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)