تستأنف خدمات Hyperdrive المعتمدة على Hyperliquid بعد استغلال

robot
إنشاء الملخص قيد التقدم

استعادت هايبر درايف العمليات وقامت بتعويض المستخدمين بعد استغلال في يونيو أفرغ الأموال من سوقين على بلوكتشين هايبرليكويد.

ملخص

  • تم استغلال Hyperdrive لـ ~$700K في 27 سبتمبر.
  • تم تتبع الهجوم إلى أذونات عقد التوجيه.
  • تم تعويض المستخدمين، والأسواق تم استعادتها بالكامل.

هايبر درايف، بروتوكول التمويل اللامركزي على بلوكتشين هايبرليكيد، قد استأنف عملياته بالكامل واستعاد الأموال للمستخدمين المتأثرين بعد أن استغل ثغرة سحبت ما يقرب من 700,000 دولار من سوقين.

وفقًا لتحديث المشروع بتاريخ 29 سبتمبر على X، تم معالجة جميع الحسابات المتأثرة بالهجوم وعادت وظائف السوق الآن إلى العمل. أكد الفريق أن الاستغلال كان محدودًا في أسواق USDT0 الرئيسية والخزينة ولم يمتد إلى أصول أو عقود أخرى.

تفاصيل استغلال Hyperdrive

في 27 سبتمبر، استغل المهاجمون عقد جهاز التوجيه الخاص بـ Hyperdrive، الذي تم منح أذونات التشغيل له خلال عمليات الإقراض. وهذا جعل من الممكن التلاعب بالمراكز المضمونة وإجراء مكالمات دالة تعسفية لعقود مدرجة في القائمة البيضاء. تم استنزاف حسابين، مما أدى إلى خسارة 672,934 USDT0 و 110,244 thBILL توكن.

تم تتبع الأموال المسروقة إلى Ethereum (ETH) و BNB (BNB) Chain، حيث تم غسل جزء منها باستخدام Tornado Cash. تم الاستعانة بمراجعين خارجيين ومتخصصين في الطب الشرعي من قبل Hyperdrive، الذين تحققوا من إصلاح الثغرة وأنشأوا تصحيحًا في غضون ساعات. تم إيقاف جميع الأسواق أثناء عملية الإصلاح، مع استئناف العمليات فقط بعد الانتهاء من التعويض.

التحقيق الجاري واستجابة الأمن

ذكرت Hyperdrive أن الهجوم تم تنفيذه بواسطة جهة تهديد معروفة تم ربطها سابقًا باستغلالات بروتوكول بارزة. سيتم نشر تقرير كامل بعد الحادث في الأيام المقبلة. وفي حين أعادت التأكيد على أن حسابات المستخدمين آمنة الآن، حذر الفريق من عمليات الاحتيال والاتصالات غير الرسمية.

على الرغم من الانتكاسة، تقول Hyperdrive إن استراتيجيتها طويلة الأجل لا تزال كما هي، حيث تركز على استراتيجيات العائد مثل تحويل سندات الخزانة إلى رموز بالتعاون مع شركاء مثل شبكة ثيو. يهدف الفريق إلى تعزيز ثقة المستخدمين بينما يدفع من أجل مزيد من عمليات التدقيق الأمني الشاملة في جميع أنحاء النظام البيئي.

تسلط الحادثة الضوء على المخاطر التي تواجه نظام Hyperliquid (HYPE)، الذي شهد مؤخرًا سحبًا احتياليًا بقيمة 3.6 مليون دولار في HyperVault، وهو بروتوكول آخر مبني على السلسلة. نظرًا لأن Hyperliquid تدير عددًا قليلاً فقط من عقد التحقق، تظل القضايا المتعلقة بالتمركز وأمان النظام.

HYPE-1.24%
ETH-1.06%
BNB-1.39%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت