MetaMask資安人員Taylor Monahan:Hyperliquid可能陷入大 麻煩
MetaMask資安人員TaylorMonahan(@tayvano_)警示了北 韓HEI 客在近期最紅鏈上交易所Hyperliquid的活動,點燃了與Hyperliquid支持者社群的戰(zhàn)火,在逐日穩(wěn)健上漲的HYPE前,潑上這盆冷水,勢必不是社群愿意見到的。Hyperliquid與北 韓黑客之間發(fā)生什么事,Hyperliquid又如何回應(yīng)呢?
MetaMask資安人員Taylor Monahan:Hyperliquid可能陷入大 麻煩
MetaMask資安人員Taylor Monahan于12/23揭露,有被標注為北 韓黑客的地址,進駐Hyperliquid進行交易,以20倍杠桿看多ETH,最終慘賠70萬美元作收。這對Monahan是個非常危急的信號:「那些認為Hyperliquid的風(fēng)險是被美國政府凍結(jié)資金的都是蠢 蛋,北 韓黑客是不會炒幣的,他們只會『測試』?!?/p>
Monahan告訴Hyperliquid,她或是她的同事愿意提供協(xié)助,督促Hyperliquid快點硬起來,面對北 韓黑客的侵襲。她表示,要是她是Hyperliquid僅有四個驗證器的管理員,早就嚇死了。
Hyperliquid系統(tǒng)有風(fēng)險的理由
Monahan解釋,Hyperliquid驗證器不超過4個,并且都運行相同的代碼,也可能并置。集中式基礎(chǔ)設(shè)施、構(gòu)建系統(tǒng)等由數(shù)量不詳?shù)膭?chuàng)辦人、主管和工程師維護和造訪,他們使用相同的設(shè)備訪問所述系統(tǒng),就像他們與人交談、與VC通話、閱讀twitter等一樣。
初始輸入將與往常相同:來自他們認識或應(yīng)該知道的人的消息,其中包含目標應(yīng)該閱讀并希望閱讀的引人注目的鏈接或文檔。
她表示:「那會悄無聲息地送入惡意軟件。惡意軟件將是相同的變體,我們以前見過。如果他們真的想快速行動,他們會利用chrome0day來攻擊,但在這里不是必需的,所以他們不會?!?/p>
她強調(diào),攻擊本身就是為了錢,只要他們?nèi)〉迷煸L權(quán),就會竊取所有資金。你可以通過強化安全性來緩解風(fēng)險,在這種情況下,教育、限制造訪、監(jiān)控、檢測將大有可為。不要將雞蛋放在同一個籃子中,別讓所有人都用的預(yù)構(gòu)建未簽名二進位檔。這些也是DeFi協(xié)議從不做的事情,因為他們忙于審計他們的智能合約、做代幣經(jīng)濟學(xué)和發(fā)推文。
「如果你不相信我,請詢問團隊是否每個可以造訪關(guān)鍵系統(tǒng)的工程師都使用由Hyperliquid管理的專用設(shè)備?!勾鸢笗欠穸ǖ模琈onahan表示。那會是他們的個人裝置,沒有防毒軟件(AVS)與端點偵測與回應(yīng)(EDR)解決方案。事實上他們根本不知道自己有沒有中毒,他們只知道還沒有被黑走資金。
擔心太多?先知告訴你快跑?
評論認為,Monahan的假設(shè)如果是真的,那確實值得擔心。但或許這一切基本的資安問題,Hyperliquid都已經(jīng)準備好了。
也有評論表示,自己曾多次成為朝鮮的目標。黑客不斷嘗試存取賬戶、釣魚等。而Monahan是他求助的第一個人。如果她主動保護你,尋求說明,那應(yīng)該是可信的。許多相信Monahan的人們表示,雖然她講話總是不好聽,但她是非常關(guān)心產(chǎn)業(yè)資安的人,并且樂于助人。
尚未能預(yù)估的中心化風(fēng)險
補充另一點可能風(fēng)險,Hyperliquid采取訂單簿模式,盡管用戶是使用自有錢包,但仍須將資金轉(zhuǎn)入Hyperliquid才能交易;這意味著,當用戶將資金安全轉(zhuǎn)出至自有錢包后,才是自托管資產(chǎn)。本質(zhì)上與中心化交易所類同,但當前的中心化交易所由于托管用戶資金,具有防范洗錢與反資恐的責任,做好KYC(用戶個資驗證)是基本條件。Hyperliquid當前踩著鏈上應(yīng)用的表象,若有北 韓黑客等國際關(guān)注的資金涉入,確實可能帶來進一步監(jiān)管風(fēng)險。
Hyperliquid強勢回應(yīng):沒有問題
對于Monahan的警告,Hyperliquid在Discord強勢回應(yīng):
「Hyperliquid Labs了解到有關(guān)據(jù)稱由北 韓(DPRK)地址活動的回報。此處澄清,Hyperliquid并未遭受北 韓攻擊或任何形式的攻擊。所有用戶資金均已核對無誤。
Hyperliquid Labs對操作安全(opsec)一向高度重視。目前未有任何一方通報漏洞。如以往一樣,我們設(shè)有慷慨的漏洞回報獎勵計劃,并采用業(yè)界頂尖標準進行區(qū)塊鏈分析。
此前,有人聲稱為資安相關(guān)方試圖聯(lián)系。需要澄清的是,從未有任何關(guān)于Hyperliquid遭到攻擊的指控。該方將一個詐 騙賬號添加到群組聊天中,隨后以侮 辱性語言進行溝通。鑒于對方所展現(xiàn)的專業(yè)水準,開發(fā)團隊改而與值得信任的合作伙伴交流,并確認其運作已遵循最佳實務(wù)標準?!?/p>
Hyperliquid面臨近期大幅USDC流出
據(jù)Dune Analytics統(tǒng)計,在此事件傳出后,目前仍架構(gòu)在Arbitrum的Hyperliquid,連續(xù)千萬等級的USDC流出??偫塾嬞Y金一度高達20.6億USDC的Hyperliquid,目前剩下16.75億USDC。
不過,HYPE代幣本身并未受到影響,日漲幅近5%,仍處于29.95美元。
以上就是MetaMask資安人員Taylor Monahan:Hyperliquid可能陷入 大 麻煩的詳細內(nèi)容,更多關(guān)于Hyperliquid系統(tǒng)有風(fēng)險的理由的資料請關(guān)注腳本之家其它相關(guān)文章!
你可能感興趣的文章
-
a16z:穩(wěn)定幣的崛起的原因解讀
如果你最近沒有關(guān)注過穩(wěn)定幣的最新數(shù)據(jù),可能會感到驚訝,在過去12個月里,穩(wěn)定幣的交易量達到了33萬億美元,持續(xù)創(chuàng)下歷史新高,更多詳細資訊請看下面正文…
2025-06-06 -
瑞士首次批準與74個國家共享加密貨幣稅 務(wù)信息
瑞士聯(lián)邦委員會預(yù)計將在2026年底前實施與74個國家自動交換加密貨幣信息的法案,首次交換預(yù)計在2027年進行,更多詳細資訊請看下面正文 …
2025-06-06 -
巴黎圣日耳曼歐冠奪冠!但官方球迷代幣PSG反而下跌解讀
巴黎圣日耳曼歐冠奪冠,官方球迷代幣$PSG反而下跌,揭示加密市場「賣事實」現(xiàn)象與球迷代幣波動特性。…
2025-06-06 -
一文了解歐盟MiCA目光轉(zhuǎn)向DeFi的原因!但去中心化定義成難題
全球首部針對加密資產(chǎn)市場的全面性法規(guī)——歐盟的《加密資產(chǎn)市場監(jiān)管規(guī)范》(Marketsin Crypto-Assets Regulation,MiCA),已于2024年底正式生效,為快速發(fā)展的加密產(chǎn)業(yè)帶來…
2025-06-06 -
SharpLink囤以太坊有風(fēng)險嗎?SharpLink為何效仿微策略買以太坊?
今天我們來講下以太坊,最近有個重大 事件,就是美國上市公司SharpLink Gaming(納斯達克代碼:SBET)宣布計劃通過私募融資(PIPE)方式,以每股6.15美元的價格發(fā)行6910萬…
2025-06-06 -
比特幣(BTC)挖礦難度創(chuàng)歷史新高,成功斬獲33萬美元區(qū)塊獎勵
一位獨立比特幣礦工成功挖出了第899,826個區(qū)塊,獲得了價值330,386美元的獎勵,在當前創(chuàng)紀錄高網(wǎng)絡(luò)難度下實屬罕見壯舉,根據(jù)mempool.space數(shù)據(jù)顯示,該區(qū)塊于6月5日世界標準…
2025-06-06 -
Pi Network 的 GCV 是什么?為什么大家都在談?wù)撍?/h3>
Pi Network 的 GCV 是什么?為什么大家都在談?wù)撍吭?Pi Network 社區(qū)中,GCV 代表“全球共識價值”,這是 Pi 愛好者提出的一個概念,旨在為 Pi 幣設(shè)定一個固定價值,一些…
2025-06-06 -
山寨幣持續(xù)疲軟?或許正醞釀結(jié)構(gòu)性轉(zhuǎn)折
市場正在做它最擅長的事:考驗?zāi)愕男拍?山寨幣對 BTC 持續(xù)下跌,BTC 主導(dǎo)率接近周期高點,市場情緒分 裂,一部分人冷眼旁觀,另一部分人在低市值幣上激進做多,下面我們就來簡…
2025-06-06 -
Pi幣跌破0.6美元,究竟是金坑還是陷阱?一文分析
Pi幣跌破0.6美元,究竟是金坑還是陷阱?最近加密圈又熱鬧了一陣,不是因為比特幣,也不是哪個新項目融資破億,而是一個“沉默已久”的熟面孔:$Pi,又跌破0.6美元了,這不是…
2025-06-06 -
Layer1公鏈Stable橫空出世!背靠Tether及Bitfinex交易所 USDT是原生代
日前一條Layer1公鏈Stable橫空出世,該公鏈表示背靠Bitfinex交易所及全球最大穩(wěn)定幣USDT,Tether執(zhí)行長兼Bitfinex技術(shù)長Paolo Ardoino為該鏈提供幫助,Stable主打USDT就是原…
2025-06-06