自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

《Hyperliquid交易员因私钥漏洞损失2100万美元:事件全解析》

2025-10-11 02:43:37
收藏

去中心化交易平台Hyperliquid遭安全入侵,单用户损失约2100万美元

近期,去中心化交易平台Hyperliquid发生安全漏洞事件,导致一名用户因私钥泄露损失约2100万美元。攻击者利用泄露的私钥操纵平台的Hyperdrive借贷协议实施攻击,这引发了人们对日益热门的DeFi生态系统中资产安全保护的担忧。随着去中心化交易所交易量和处理资产的激增,该事件凸显了加密交易者采取严格安全措施的重要性。

攻击事件细节

由于私钥泄露导致复杂攻击,Hyperliquid上一名用户损失约2100万美元。攻击者窃取了1775万DAI和311万SyrupUSDC,随后将资金桥接至以太坊网络。在交易量激增和产品创新的背景下,该事件突显了DeFi平台持续存在的安全漏洞。

安全专家强调应采取最佳实践,例如使用独立的钱包分别进行交易和存储,以防止重大损失。撤销权限和避免共享私钥等安全措施对用户保护至关重要。

事件背景调查

周四,Hyperliquid的安全漏洞导致单名用户遭受重大损失。区块链安全公司PeckShield报告称,攻击者在入侵后转移了1775万DAI和311万Hyperdrive内部使用的合成稳定币SyrupUSDC至以太坊网络。私钥泄露的具体途径仍在调查中。

该事件发生在Hyperliquid快速发展的时期,该平台最近因其旨在增加流动性和用户参与的创新积分奖励系统而受到关注。数据显示,仅过去一周该平台就处理了超过35亿美元的交易量。这种活动激增反映了去中心化交易所(DEX)更广泛的趋势,但也凸显了与自我托管和智能合约漏洞相关的风险。

交易者如何保持安全

在对漏洞原因的调查持续进行的同时,安全分析师强调DeFi用户可以采取预防措施以避免成为类似攻击的受害者。由于像Hyperliquid这样的DEX为用户提供对其加密资产的完全托管权,保护这些资产的责任主要在于交易者。

专家建议维护一个"热钱包"用于活跃交易,并使用单独的"冷钱包"进行长期存储,后者保持离线状态,不易受到黑客攻击。为了降低私钥泄露带来的风险,用户绝不应分享其助记词或私钥,即使在API设置期间也是如此。

Hyperliquid的官方文档明确建议:"不要与任何人分享您的私钥。"此外,交易者应警惕即时通讯平台上的冒充骗局,恶意行为者经常伪装成支持人员窃取登录凭证。

安全建议

事件发生后,加密货币交易所MEXC建议用户定期在区块链浏览器上检查其权限和批准情况,指出许多攻击源于对DeFi协议授予过多权限。安全专家建议使用Etherscan的Token Approvals等链上工具定期检查和撤销不必要的授权,以限制漏洞。

随着DeFi采用率和活动的增加,加强安全实践至关重要。随着生态系统的发展,保护用户资产免受复杂攻击和私钥泄露的措施也必须相应发展。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻