Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
交易員惡意操縱幣價攻擊 Hyperliquid,HLP 金庫損失 490 萬美元

交易員惡意操縱幣價攻擊 Hyperliquid,HLP 金庫損失 490 萬美元

ZombitZombit2025/11/13 08:51
作者:桑幣區識 Zombit

去中心化永續合約交易所 Hyperliquid 週三遭到攻擊,導致平台的 HLP(Hyperliquidity Provider)金庫損失約 490 萬美元。此次攻擊也讓 Hyperliquid 與 Arbitrum 之間的跨鏈橋一度停擺。

Hyperliquidity Provider 是 Hyperliquid 協議的核心組成部分,該金庫由社群擁有,負責運行造市和清算策略,允許用戶存入 USDC 穩定幣並根據持倉比例共享利潤或承擔損失。

根據鏈上分析平台 Lookonchain 的 說法 ,攻擊者刻意操縱迷因幣 POPCAT 來攻擊 Hyperliquid,其先從 OKX 交易所提領 300 萬顆 USDC,分散到 19 個錢包,然後全部存入 Hyperliquid,並建立約 2628 萬美元的 POPCAT 多頭倉位。接著,攻擊者在 0.21 美元附近掛出約 2000 萬美元的買單牆,營造出強勁買盤的假象,隨後把這些掛單全部撤掉,導致流動性瞬間崩塌,引發一連串強制清算,包括攻擊者自己的 300 萬美元抵押品。 

HLP 接管了這些倉位,蒙受約 490 萬美元損失。這次攻擊手法與今年三月發生的 JELLYJELLY 漏洞利用事件 類似。

Someone just manipulated $POPCAT to attack #Hyperliquid , burning through $3M of their own funds — and causing $4.9M in losses for the Hyperliquidity Provider (HLP).

The attacker withdrew 3M $USDC from #OKX yesterday, split it across 19 wallets, and deposited it into #Hyperliquid … pic.twitter.com/lnwsRSspFv

— Lookonchain (@lookonchain) November 13, 2025

作為因應,Hyperliquid 暫停了 HLP 的存款與提領,以便手動平掉相關倉位。不久之後,Arbitrum 跨鏈橋的自動鎖定機制也被觸發,進一步關閉了轉向 Hyperliquid 的存款與提領功能。

Hyperliquid 開發者 Iliensinc 隨後在 Hyperliquid 的 Discord 中對此事作出回應,他表示:「Arbitrum 跨鏈橋的自動鎖定是由一組相對保守的判斷條件所觸發,而在約 25 分鐘內徹底調查完情況後,跨鏈橋便已解鎖。資金是安全的,Hyperliquid 區塊鏈本身未受到影響,也沒有發生任何停機。」

參考來源

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

灰度遞交 IPO 申請:350 億管理規模的加密巨頭,終於走到美股門前

350 億美元中包括了管理規模達 339 億美元的 ETP 和 ETF(主要是比特幣、以太坊、SOL 相關產品)以及規模為 11 億美元的私募基金。

Chaincatcher2025/11/15 01:06
灰度遞交 IPO 申請:350 億管理規模的加密巨頭,終於走到美股門前

RootData 加密日曆全面升級:告別信息滯後,打造你的全天候交易預警系統

唯有資訊透明,才能讓作惡者無處遁形,讓建設者獲得應有的回報。RootData日曆板塊已進化為一個覆蓋更全面、數據更精準、體驗更流暢的全天候資訊預警系統,旨在幫助加密投資者穿透市場迷霧,鎖定關鍵節點。

Chaincatcher2025/11/15 01:06
RootData 加密日曆全面升級:告別信息滯後,打造你的全天候交易預警系統

經濟裂縫加深,比特幣或成為下一個流動性的「泄壓閥」

加密貨幣是少數不依賴銀行或政府,也能持有和轉移價值的領域。

Chaincatcher2025/11/15 01:06
經濟裂縫加深,比特幣或成為下一個流動性的「泄壓閥」

加密貨幣十六年

加密貨幣十六年——重讀《貨幣的非國家化》

Chaincatcher2025/11/15 01:06
加密貨幣十六年