MetaMask資安人員Taylor Monahan:Hyperliquid可能陷入大 麻煩
MetaMask資安人員TaylorMonahan(@tayvano_)警示了北 韓HEI 客在近期最紅鏈上交易所Hyperliquid的活動,點燃了與Hyperliquid支持者社群的戰(zhàn)火,在逐日穩(wěn)健上漲的HYPE前,潑上這盆冷水,勢必不是社群愿意見到的。Hyperliquid與北 韓黑客之間發(fā)生什么事,Hyperliquid又如何回應(yīng)呢?
MetaMask資安人員Taylor Monahan:Hyperliquid可能陷入大 麻煩
MetaMask資安人員Taylor Monahan于12/23揭露,有被標(biāo)注為北 韓黑客的地址,進駐Hyperliquid進行交易,以20倍杠桿看多ETH,最終慘賠70萬美元作收。這對Monahan是個非常危急的信號:「那些認(rèn)為Hyperliquid的風(fēng)險是被美國政府凍結(jié)資金的都是蠢 蛋,北 韓黑客是不會炒幣的,他們只會『測試』?!?/p>
Monahan告訴Hyperliquid,她或是她的同事愿意提供協(xié)助,督促Hyperliquid快點硬起來,面對北 韓黑客的侵襲。她表示,要是她是Hyperliquid僅有四個驗證器的管理員,早就嚇?biāo)懒恕?/p>
Hyperliquid系統(tǒng)有風(fēng)險的理由
Monahan解釋,Hyperliquid驗證器不超過4個,并且都運行相同的代碼,也可能并置。集中式基礎(chǔ)設(shè)施、構(gòu)建系統(tǒng)等由數(shù)量不詳?shù)膭?chuàng)辦人、主管和工程師維護和造訪,他們使用相同的設(shè)備訪問所述系統(tǒng),就像他們與人交談、與VC通話、閱讀twitter等一樣。
初始輸入將與往常相同:來自他們認(rèn)識或應(yīng)該知道的人的消息,其中包含目標(biāo)應(yīng)該閱讀并希望閱讀的引人注目的鏈接或文檔。
她表示:「那會悄無聲息地送入惡意軟件。惡意軟件將是相同的變體,我們以前見過。如果他們真的想快速行動,他們會利用chrome0day來攻擊,但在這里不是必需的,所以他們不會?!?/p>
她強調(diào),攻擊本身就是為了錢,只要他們?nèi)〉迷煸L權(quán),就會竊取所有資金。你可以通過強化安全性來緩解風(fēng)險,在這種情況下,教育、限制造訪、監(jiān)控、檢測將大有可為。不要將雞蛋放在同一個籃子中,別讓所有人都用的預(yù)構(gòu)建未簽名二進位檔。這些也是DeFi協(xié)議從不做的事情,因為他們忙于審計他們的智能合約、做代幣經(jīng)濟學(xué)和發(fā)推文。
「如果你不相信我,請詢問團隊是否每個可以造訪關(guān)鍵系統(tǒng)的工程師都使用由Hyperliquid管理的專用設(shè)備?!勾鸢笗欠穸ǖ?,Monahan表示。那會是他們的個人裝置,沒有防毒軟件(AVS)與端點偵測與回應(yīng)(EDR)解決方案。事實上他們根本不知道自己有沒有中毒,他們只知道還沒有被黑走資金。
擔(dān)心太多?先知告訴你快跑?
評論認(rèn)為,Monahan的假設(shè)如果是真的,那確實值得擔(dān)心。但或許這一切基本的資安問題,Hyperliquid都已經(jīng)準(zhǔn)備好了。
也有評論表示,自己曾多次成為朝鮮的目標(biāo)。黑客不斷嘗試存取賬戶、釣魚等。而Monahan是他求助的第一個人。如果她主動保護你,尋求說明,那應(yīng)該是可信的。許多相信Monahan的人們表示,雖然她講話總是不好聽,但她是非常關(guān)心產(chǎn)業(yè)資安的人,并且樂于助人。
尚未能預(yù)估的中心化風(fēng)險
補充另一點可能風(fēng)險,Hyperliquid采取訂單簿模式,盡管用戶是使用自有錢包,但仍須將資金轉(zhuǎn)入Hyperliquid才能交易;這意味著,當(dāng)用戶將資金安全轉(zhuǎn)出至自有錢包后,才是自托管資產(chǎn)。本質(zhì)上與中心化交易所類同,但當(dāng)前的中心化交易所由于托管用戶資金,具有防范洗錢與反資恐的責(zé)任,做好KYC(用戶個資驗證)是基本條件。Hyperliquid當(dāng)前踩著鏈上應(yīng)用的表象,若有北 韓黑客等國際關(guān)注的資金涉入,確實可能帶來進一步監(jiān)管風(fēng)險。
Hyperliquid強勢回應(yīng):沒有問題
對于Monahan的警告,Hyperliquid在Discord強勢回應(yīng):
「Hyperliquid Labs了解到有關(guān)據(jù)稱由北 韓(DPRK)地址活動的回報。此處澄清,Hyperliquid并未遭受北 韓攻擊或任何形式的攻擊。所有用戶資金均已核對無誤。
Hyperliquid Labs對操作安全(opsec)一向高度重視。目前未有任何一方通報漏洞。如以往一樣,我們設(shè)有慷慨的漏洞回報獎勵計劃,并采用業(yè)界頂尖標(biāo)準(zhǔn)進行區(qū)塊鏈分析。
此前,有人聲稱為資安相關(guān)方試圖聯(lián)系。需要澄清的是,從未有任何關(guān)于Hyperliquid遭到攻擊的指控。該方將一個詐 騙賬號添加到群組聊天中,隨后以侮 辱性語言進行溝通。鑒于對方所展現(xiàn)的專業(yè)水準(zhǔn),開發(fā)團隊改而與值得信任的合作伙伴交流,并確認(rèn)其運作已遵循最佳實務(wù)標(biāo)準(zhǔn)。」
Hyperliquid面臨近期大幅USDC流出
據(jù)Dune Analytics統(tǒng)計,在此事件傳出后,目前仍架構(gòu)在Arbitrum的Hyperliquid,連續(xù)千萬等級的USDC流出??偫塾嬞Y金一度高達20.6億USDC的Hyperliquid,目前剩下16.75億USDC。
不過,HYPE代幣本身并未受到影響,日漲幅近5%,仍處于29.95美元。
以上就是MetaMask資安人員Taylor Monahan:Hyperliquid可能陷入 大 麻煩的詳細內(nèi)容,更多關(guān)于Hyperliquid系統(tǒng)有風(fēng)險的理由的資料請關(guān)注腳本之家其它相關(guān)文章!
你可能感興趣的文章
-
Tether否認(rèn)放棄烏拉圭5億美元加密貨幣項目的報道導(dǎo)讀
Tether否認(rèn)了關(guān)于放棄烏拉圭5億美元加密貨幣挖礦項目的報道,稱相關(guān)消息'不準(zhǔn)確',該公司表示,當(dāng)?shù)剡\營企業(yè)正與政府協(xié)商解決約480萬美元的欠款問題,并強調(diào)將繼續(xù)評估在烏拉…
2025-09-23 -
UXLINK被盜事件回顧及影響分析
2025年9月23日凌晨,安全公司 Cyvers 的系統(tǒng)檢測到涉及 UXLINK 的 1130 萬美元可疑交易,UXLINK 疑似被盜,今晨,慢霧余弦于X平臺發(fā)文確認(rèn)了UXLINK遭遇黑客攻擊,本文梳理UXLI…
2025-09-23 -
納斯達克上市公司ETHZilla推出3.5億新資金池押注以太坊(ETH)
ETHZilla是以太坊鏈上創(chuàng)新型財庫,通過發(fā)行可轉(zhuǎn)債等金融工具募集資金加倉ETH,其最新3.5億美元融資引發(fā)市場對質(zhì)押率與清算風(fēng)險的關(guān)注,持倉規(guī)模已突破4.6億美元,該項目試圖…
2025-09-23 -
幣安通過Alpha和Aster,再造兩個小幣安
幣安的核心業(yè)務(wù)是合約與現(xiàn)貨,而如今它要把鏈上的現(xiàn)貨與合約業(yè)務(wù)也要緊緊抓在手上,幣安正在打造一個鏈上帝國,再造了兩個小幣安,一個是 Alpha ,一個是 Aster,他們一個專注…
2025-09-23 -
ASTER一周暴漲4倍,借勢Binance向Hyperliquid發(fā)起挑戰(zhàn)
2025 年 9 月 18 日,趙長鵬發(fā)布了一張既非比特幣也非 BNB 的價格走勢圖,數(shù)小時內(nèi),ASTER 代幣較發(fā)行價暴漲 400%,市場清晰地接收到了這一信號:這位前 Binance 首席執(zhí)行官…
2025-09-23 -
MetaMask 發(fā)幣在即:生態(tài)飛輪與高額估值背后,市場為何仍存疑慮?
錢包之王 MetaMask 終將發(fā)幣,手握生態(tài)飛輪與千萬用戶,市場為何仍存疑慮?面對激烈競爭與社區(qū)審視,其代幣價值幾何?本文將為你深度剖析,揭示 $MASK 的真實前景,下文將為…
2025-09-23 -
穩(wěn)定幣公鏈化:從價值依附到價值捕獲的新格局
穩(wěn)定幣公鏈化正重構(gòu)加密經(jīng)濟邏輯:通過智能合約將傳統(tǒng)錨定資產(chǎn)升級為可編程生態(tài)基礎(chǔ)設(shè)施,從被動價值依附轉(zhuǎn)向主動價值捕獲,公鏈化賦予穩(wěn)定幣流動性挖礦、鏈上治理等能力,…
2025-09-22 -
為什么說穩(wěn)定幣是區(qū)塊鏈最佳落地賽道?
穩(wěn)定幣是區(qū)塊鏈最佳落地賽道,因其兼具法幣穩(wěn)定性與鏈上高效性,完美解決加密貨幣價格波動痛點,2025年全球監(jiān)管框架完善后,其跨境支付、DeFi抵押等場景爆發(fā),市場規(guī)模突破3…
2025-09-23 -
一文了解FTX復(fù)蘇信托將在9月分配中為債權(quán)人解鎖16億美元資金
FTX復(fù)蘇信托將于9月30日啟動16億美元資金分配,覆蓋債權(quán)人賠付需求,此次分配是破產(chǎn)程序關(guān)鍵進展,部分債權(quán)人有望獲得超額償付,信托方表示,后續(xù)將根據(jù)資產(chǎn)回收情況優(yōu)化清償…
2025-09-22 -
幣安(BINANCE)USDe獎勵發(fā)放正式啟動 現(xiàn)可享 12% 活動年化收益率
幣安USDe獎勵活動火熱進行中,用戶參與即可享受12%超高年化收益,該活動通過鏈上質(zhì)押與衍生品套利機制實現(xiàn)穩(wěn)定收益,進一步鞏固幣安在加密理財市場的領(lǐng)先地位,收益每日發(fā)放至…
2025-09-22