BlockBeats 消息,10 月 9 日,据 MLM 监测,某 Hyperliquid 巨鲸钱包在约 11 小时前平掉了价值 1600 万美元的 HYPE 多单,并卖出了 10 万枚 HYPE(约 440 万美元),原因似乎是其私钥被泄露,导致账户被完全清空:
约 1700 万美元 的资金从其 Hyperliquid 账户 被盗;
另有约 310 万美元存入 Plasma Syrup Vault(流动性池)的资产也被盗。
在攻击发生后,「黑客」将所有被盗资产转移,将被盗的 USDC 兑换为 DAI,并转入两个新钱包,目前资金仍存放于此:黑客还将价值 311 万美元的 MSYRUPUSDP 转移至另一新钱包。
这起事件再次暴露了加密货币领域最核心且最脆弱的环节——私钥管理。即便是在Hyperliquid这样以高性能和链上透明度著称的自研L1上,一旦私钥泄露,所有链上风控机制都形同虚设,用户资产会面临毁灭性损失。
从技术层面看,攻击者手法熟练且目的明确。清空现货与杠杆头寸后,立即将盗取的USDC兑换成DAI,这通常是为了规避中心化稳定币发行商可能实施的冻结措施。资金转移至新钱包后并未立即混币或分散,可能是在观察风头或策划下一步转移方案。
相关文章揭示了Hyperliquid生态的两个关键特征:巨鲸高度集中与高杠杆文化盛行。该协议凭借低延迟和高杠杆吸引大量专业交易者,但这也使其成为黑客的重点目标。巨鲸账户往往持有巨额资产,一旦得手,收益极高。此前协议虽经历过JELLY合约这类市场风险事件,但私钥被盗属于更底层的安全范畴,协议层面难以直接干预。
这提醒所有从业者,无论底层链性能多么优异,DeFi的终极安全边界仍然依赖于个人对私钥的绝对控制。硬件钱包、多签方案和定期冷存储更新不应因追求交易便利而被牺牲。对于高净值投资者,尤其是频繁使用杠杆的交易者,必须将安全措施提升到最高等级,因为任何单点故障都可能导致灾难性后果。