MetaMask资安人员Taylor Monahan:Hyperliquid可能陷入大 麻烦

MetaMask资安人员TaylorMonahan(@tayvano_)警示了北 韩HEI 客在近期最红链上交易所Hyperliquid的活动,点燃了与Hyperliquid支持者社群的战火,在逐日稳健上涨的HYPE前,泼上这盆冷水,势必不是社群愿意见到的。Hyperliquid与北 韩黑客之间发生什么事,Hyperliquid又如何回应呢?
MetaMask资安人员Taylor Monahan:Hyperliquid可能陷入大 麻烦
MetaMask资安人员Taylor Monahan于12/23揭露,有被标注为北 韩黑客的地址,进驻Hyperliquid进行交易,以20倍杠杆看多ETH,最终惨赔70万美元作收。这对Monahan是个非常危急的信号:「那些认为Hyperliquid的风险是被美国政府冻结资金的都是蠢 蛋,北 韩黑客是不会炒币的,他们只会『测试』。」
Monahan告诉Hyperliquid,她或是她的同事愿意提供协助,督促Hyperliquid快点硬起来,面对北 韩黑客的侵袭。她表示,要是她是Hyperliquid仅有四个验证器的管理员,早就吓死了。
Hyperliquid系统有风险的理由
Monahan解释,Hyperliquid验证器不超过4个,并且都运行相同的代码,也可能并置。集中式基础设施、构建系统等由数量不详的创办人、主管和工程师维护和造访,他们使用相同的设备访问所述系统,就像他们与人交谈、与VC通话、阅读twitter等一样。
初始输入将与往常相同:来自他们认识或应该知道的人的消息,其中包含目标应该阅读并希望阅读的引人注目的链接或文档。
她表示:「那会悄无声息地送入恶意软件。恶意软件将是相同的变体,我们以前见过。如果他们真的想快速行动,他们会利用chrome0day来攻击,但在这里不是必需的,所以他们不会。」
她强调,攻击本身就是为了钱,只要他们取得造访权,就会窃取所有资金。你可以通过强化安全性来缓解风险,在这种情况下,教育、限制造访、监控、检测将大有可为。不要将鸡蛋放在同一个篮子中,别让所有人都用的预构建未签名二进位档。这些也是DeFi协议从不做的事情,因为他们忙于审计他们的智能合约、做代币经济学和发推文。
「如果你不相信我,请询问团队是否每个可以造访关键系统的工程师都使用由Hyperliquid管理的专用设备。」答案会是否定的,Monahan表示。那会是他们的个人装置,没有防毒软件(AVS)与端点侦测与回应(EDR)解决方案。事实上他们根本不知道自己有没有中毒,他们只知道还没有被黑走资金。
担心太多?先知告诉你快跑?
评论认为,Monahan的假设如果是真的,那确实值得担心。但或许这一切基本的资安问题,Hyperliquid都已经准备好了。
也有评论表示,自己曾多次成为朝鲜的目标。黑客不断尝试存取账户、钓鱼等。而Monahan是他求助的第一个人。如果她主动保护你,寻求说明,那应该是可信的。许多相信Monahan的人们表示,虽然她讲话总是不好听,但她是非常关心产业资安的人,并且乐于助人。
尚未能预估的中心化风险
补充另一点可能风险,Hyperliquid采取订单簿模式,尽管用户是使用自有钱包,但仍须将资金转入Hyperliquid才能交易;这意味着,当用户将资金安全转出至自有钱包后,才是自托管资产。本质上与中心化交易所类同,但当前的中心化交易所由于托管用户资金,具有防范洗钱与反资恐的责任,做好KYC(用户个资验证)是基本条件。Hyperliquid当前踩着链上应用的表象,若有北 韩黑客等国际关注的资金涉入,确实可能带来进一步监管风险。
Hyperliquid强势回应:没有问题
对于Monahan的警告,Hyperliquid在Discord强势回应:
「Hyperliquid Labs了解到有关据称由北 韩(DPRK)地址活动的回报。此处澄清,Hyperliquid并未遭受北 韩攻击或任何形式的攻击。所有用户资金均已核对无误。
Hyperliquid Labs对操作安全(opsec)一向高度重视。目前未有任何一方通报漏洞。如以往一样,我们设有慷慨的漏洞回报奖励计划,并采用业界顶尖标准进行区块链分析。
此前,有人声称为资安相关方试图联系。需要澄清的是,从未有任何关于Hyperliquid遭到攻击的指控。该方将一个诈 骗账号添加到群组聊天中,随后以侮 辱性语言进行沟通。鉴于对方所展现的专业水准,开发团队改而与值得信任的合作伙伴交流,并确认其运作已遵循最佳实务标准。」
Hyperliquid面临近期大幅USDC流出
据Dune Analytics统计,在此事件传出后,目前仍架构在Arbitrum的Hyperliquid,连续千万等级的USDC流出。总累计资金一度高达20.6亿USDC的Hyperliquid,目前剩下16.75亿USDC。
不过,HYPE代币本身并未受到影响,日涨幅近5%,仍处于29.95美元。

以上就是MetaMask资安人员Taylor Monahan:Hyperliquid可能陷入 大 麻烦的详细内容,更多关于Hyperliquid系统有风险的理由的资料请关注脚本之家其它相关文章!
你可能感兴趣的文章
-
Tether否认放弃乌拉圭5亿美元加密货币项目的报道导读
Tether否认了关于放弃乌拉圭5亿美元加密货币挖矿项目的报道,称相关消息'不准确',该公司表示,当地运营企业正与政府协商解决约480万美元的欠款问题,并强调将继续评估在乌拉…
2025-09-23 -
UXLINK被盗事件回顾及影响分析
2025年9月23日凌晨,安全公司 Cyvers 的系统检测到涉及 UXLINK 的 1130 万美元可疑交易,UXLINK 疑似被盗,今晨,慢雾余弦于X平台发文确认了UXLINK遭遇黑客攻击,本文梳理UXLI…
2025-09-23 -
纳斯达克上市公司ETHZilla推出3.5亿新资金池押注以太坊(ETH)
ETHZilla是以太坊链上创新型财库,通过发行可转债等金融工具募集资金加仓ETH,其最新3.5亿美元融资引发市场对质押率与清算风险的关注,持仓规模已突破4.6亿美元,该项目试图…
2025-09-23 -
币安通过Alpha和Aster,再造两个小币安
币安的核心业务是合约与现货,而如今它要把链上的现货与合约业务也要紧紧抓在手上,币安正在打造一个链上帝国,再造了两个小币安,一个是 Alpha ,一个是 Aster,他们一个专注…
2025-09-23 -
ASTER一周暴涨4倍,借势Binance向Hyperliquid发起挑战
2025 年 9 月 18 日,赵长鹏发布了一张既非比特币也非 BNB 的价格走势图,数小时内,ASTER 代币较发行价暴涨 400%,市场清晰地接收到了这一信号:这位前 Binance 首席执行官…
2025-09-23 -
MetaMask 发币在即:生态飞轮与高额估值背后,市场为何仍存疑虑?
钱包之王 MetaMask 终将发币,手握生态飞轮与千万用户,市场为何仍存疑虑?面对激烈竞争与社区审视,其代币价值几何?本文将为你深度剖析,揭示 $MASK 的真实前景,下文将为…
2025-09-23 -
稳定币公链化:从价值依附到价值捕获的新格局
稳定币公链化正重构加密经济逻辑:通过智能合约将传统锚定资产升级为可编程生态基础设施,从被动价值依附转向主动价值捕获,公链化赋予稳定币流动性挖矿、链上治理等能力,…
2025-09-22 -
为什么说稳定币是区块链最佳落地赛道?
稳定币是区块链最佳落地赛道,因其兼具法币稳定性与链上高效性,完美解决加密货币价格波动痛点,2025年全球监管框架完善后,其跨境支付、DeFi抵押等场景爆发,市场规模突破3…
2025-09-23 -
一文了解FTX复苏信托将在9月分配中为债权人解锁16亿美元资金
FTX复苏信托将于9月30日启动16亿美元资金分配,覆盖债权人赔付需求,此次分配是破产程序关键进展,部分债权人有望获得超额偿付,信托方表示,后续将根据资产回收情况优化清偿…
2025-09-22 -
币安(BINANCE)USDe奖励发放正式启动 现可享 12% 活动年化收益率
币安USDe奖励活动火热进行中,用户参与即可享受12%超高年化收益,该活动通过链上质押与衍生品套利机制实现稳定收益,进一步巩固币安在加密理财市场的领先地位,收益每日发放至…
2025-09-22










