Hyperliquid serangan keempat: tantangan dan risiko dari pertukaran on-chain Perpetual Futures

robot
Pembuatan abstrak sedang berlangsung

Tinjauan Hyperliquid: Pesta Burung Gagak dan Tantangan Pertukaran On-Chain

Satu, Pesta Burung Gagak

Pada 26 Maret, proyek Dex Hyperliquid mengalami insiden keamanan besar keempat, yang juga merupakan krisis terparah sejak proyek ini didirikan. Metode serangan kali ini mirip dengan kejadian sebelumnya yang melakukan pembelian ETH dengan leverage 50 kali, tetapi lebih tepat dan ganas.

Penyerang memanfaatkan token Meme JELLY yang memiliki likuiditas rendah sebagai "dinamit". Pada pukul sembilan malam, penyerang menyetor jaminan sebesar 3,5 juta USDC, membuka posisi short JELLY senilai 4,08 juta dolar, dengan rasio leverage mencapai batas maksimum platform. Sementara itu, sebuah alamat yang memegang sejumlah besar JELLY menjual di pasar spot, menyebabkan harga token anjlok, sehingga posisi short menghasilkan keuntungan.

Titik balik kunci terjadi pada tahap penarikan margin: penyerang dengan cepat menarik 2,76 juta USDC, menyebabkan sisa margin posisi short tidak mencukupi, memicu likuidasi otomatis Hyperliquid. Dana asuransi platform HLP terpaksa mengambil alih posisi short JELLY yang besar ini. Kemudian penyerang melakukan operasi sebaliknya, dalam waktu 1 jam membeli JELLY secara besar-besaran, harga melonjak beberapa kali lipat, HLP mengalami kerugian lebih dari 10,5 juta dolar.

Beberapa pertukaran terpusat cepat terlibat dalam masalah ini. Dua platform utama meluncurkan kontrak permanen JELLY dalam satu jam setelah serangan terjadi, yang dipertanyakan karena semakin meningkatkan harga token dan memperbesar kerugian HLP.

Akhirnya, komite validator Hyperliquid menyetujui pemungutan suara untuk mencabut kontrak perpetual JELLY, dengan harga penutupan ditetapkan pada harga pembukaan penyerang, HLP justru memperoleh sedikit keuntungan. Keputusan ini memicu keraguan tentang tingkat desentralisasi Hyperliquid.

Tinjauan Hyperliquid Rabu Hitam: Permintaan adalah titik awal, kebenaran adalah titik akhir

Dua, Tantangan Pertukaran On-chain

Hyperliquid sebagai protokol utama kontrak permanen on-chain, volume perdagangan menyumbang 9% dari volume perdagangan kontrak global di suatu pertukaran terpusat besar, jauh unggul di Dex. Namun, proyek yang didirikan setelah keruntuhan suatu bursa besar ini sering kali mengalami serangan, hampir setiap bulan menghadapi satu insiden keamanan besar.

Mereview beberapa kejadian keamanan utama dari Hyperliquid:

  1. Desember 2024: Ancaman peretasan potensial ( serangan yang gagal )
  2. Januari 2025: Serangan leverage tinggi oleh paus ETH, kerugian HLP sekitar 4 juta dolar AS
  3. 12 Maret 2025: Serangan kedua oleh paus ETH
  4. 26 Maret 2025: Peristiwa JELLY

Peristiwa ini mengungkapkan masalah Hyperliquid dalam mekanisme margin, mekanisme HLP, dan sentralisasi validator.

Untuk proyek Perp Dex, menghadapi berbagai tantangan:

  1. Pengguna lebih mementingkan efisiensi modal dan latar belakang proyek, bukan tingkat desentralisasi.
  2. Transparansi transaksi on-chain membuat manipulasi menjadi lebih mudah
  3. Tanpa pembiayaan dan kinerja tinggi dapat menyebabkan pengambilan keputusan menjadi lebih terpusat
  4. Kurangnya mekanisme pengendalian risiko dinamis
  5. Masalah likuiditas dan stabilitas

Tinjauan Kembali Hyperliquid Rabu Hitam: Permintaan adalah Titik Awal, Kebenaran adalah Titik Akhir

Tiga, Risiko Internal Hyperliquid

Dari sudut pandang likuiditas, meskipun Hyperliquid tampil sangat baik di Dex, namun proporsi setoran raksasa cukup tinggi, sehingga ada risiko potensial. Jika terjadi peristiwa besar, dapat memicu pelarian raksasa, yang mengakibatkan kekeringan likuiditas.

Arsitektur Hyperliquid adalah Dex yang dilengkapi dengan Layer1, terdiri dari HyperEVM dan HyperCore. HyperCore setara dengan mesin pencocokan dari pertukaran terpusat, berbagi lapisan konsensus yang sama dengan HyperEVM. Meskipun desain ini efisien, namun juga memiliki risiko potensial, seperti ketidakcocokan status transaksi, keterlambatan sinkronisasi, dan lainnya.

HLP(HyperliquidPool) adalah inti dari ekosistem Hyperliquid, menggunakan sistem ganda "buku pesanan on-chain + kolam strategi". HLP menyediakan imbal hasil bagi pengguna dan menyediakan likuiditas untuk perdagangan kontrak berkelanjutan. Namun, desain ini membuat HLP rentan terhadap serangan.

Empat, Jalan Masih Panjang

Meskipun Perp Dex menunjukkan kinerja yang baik dalam hal imbal hasil dan efisiensi modal, masih ada masalah efisiensi dan kerentanan yang dihadapi akibat desentralisasi. Jalan pengembangan order book Dex masih penuh tantangan, perlu mencari keseimbangan antara efisiensi, keamanan, dan desentralisasi.

Lima, Inovasi yang Didorong oleh Permintaan

Keberhasilan DeFi tidak hanya terletak pada desentralisasi, tetapi yang lebih penting adalah memenuhi kebutuhan pengguna yang tidak bisa dicapai dalam keuangan tradisional. Hyperliquid sebagai perwakilan Perp Dex yang baru muncul, dapat dilihat sebagai Dex yang dibangun di atas rantai independen, serta dapat dianggap sebagai pertukaran terpusat yang bergabung dengan buku besar yang transparan.

Dalam jangka pendek, Hyperliquid mungkin perlu melalui konsolidasi leverage dan memperbaiki mekanisme asuransi untuk melewati masa sulit. Dalam jangka panjang, perkembangan Perp Dex seharusnya mengikuti prinsip permintaan dan efisiensi yang diutamakan, serta menjelajahi kemungkinan baru dalam inovasi tata kelola dan mekanisme.

Tinjauan Hyperliquid Rabu Hitam: Permintaan adalah titik awal, kebenaran adalah titik akhir

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Bagikan
Komentar
0/400
New_Ser_Ngmivip
· 07-12 04:20
Satu proyek mati lagi
Lihat AsliBalas0
SerumSurfervip
· 07-10 20:44
masih masalah lama Hacker
Lihat AsliBalas0
LiquidationWatchervip
· 07-09 05:48
真doomed这次
Lihat AsliBalas0
DataOnlookervip
· 07-09 05:48
Satu lagi DeFi yang terjebak.
Lihat AsliBalas0
OnchainDetectivevip
· 07-09 05:45
Sekali lagi Meme beraksi
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)