Hyperdrive 去中心化金融协议疑遭攻击,损失或达70万美元

Hyperdrive合约代码的漏洞使第三方能够操纵用户仓位,损失由知名社区成员披露;项目团队尚未回应。

HYPE

摘要

据报道,隶属于Hyperliquid生态系统的Hyperdrive去中心化金融协议遭到利用,造成约70万美元损失。漏洞源于用户将Router设置为Operator,导致未经授权的第三方可调用包括Market在内的白名单合约。该漏洞由@CryptoNyaRu和@xhanTululu发现,目前项目方尚未公开回应。

术语与概念
  • 去中心化金融(DeFi): 一种基于区块链的金融体系,可实现点对点的交易,无需依赖银行等传统中介机构。
  • Hyperliquid生态系统: 一个区块链生态系统,承载多种去中心化应用,包括交易及金融协议,如Hyperdrive。