Hyperliquid技術解析:跨鏈橋結構、HyperEVM及安全隱患

robot
摘要生成中

從技術角度深入解析Hyperliquid:橋合約、HyperEVM及潛在問題

Hyperliquid作爲一個備受關注的鏈上訂單簿交易所,其技術架構和安全性值得深入探討。本文將從跨鏈橋合約結構、HyperEVM技術特點以及潛在安全隱患三個方面進行分析。

Hyperliquid跨鏈橋解析

Hyperliquid在Arbitrum上部署了跨鏈橋合約,用於存儲用戶的USDC資產。從節點身分劃分來看,Hyperliquid有四組驗證者:

  • hotValidatorSet:負責處理高頻操作如用戶提款
  • coldValidatorSet:負責修改系統配置和處理異常情況
  • lockers:類似安全委員會,可投票暫停橋合約
  • finalizers:確認跨鏈橋狀態變化

炒作退潮,從技術角度解讀Hyperliquid的橋合約、HyperEVM及其潛在問題

存款流程

橋合約使用EIP-2612的Permit方法處理存款,只允許存入USDC。存款操作較爲簡單,主要通過batchedDepositWithPermit函數批量處理。

炒作退潮,從技術角度解讀Hyperliquid的橋合約、HyperEVM及其潛在問題

提款流程

提款流程較爲復雜:

  1. 用戶發起提款請求
  2. hotValidatorSet的2/3籤名權重確認
  3. 200秒爭議期
  4. finalizers成員最終確認

在爭議期內,lockers可投票凍結合約,coldValidatorSet可使部分提款無效。

炒作退潮,從技術角度解讀Hyperliquid的橋合約、HyperEVM及其潛在問題

橋合約鎖定機制

lockers成員可調用voteEmergencyLock函數進行投票,2名成員投票即可鎖定橋合約。解鎖需要coldValidatorSet的2/3籤名。

炒作退潮,從技術角度解讀Hyperliquid的橋合約、HyperEVM及其潛在問題

驗證者集合更新

通過updateValidatorSet函數更新hotValidatorSet和coldValidatorSet,需要全部hotValidatorSet成員籤名,有200秒爭議期。

炒作退潮,從技術角度解讀Hyperliquid的橋合約、HyperEVM及其潛在問題

主要風險點

  1. coldValidatorSet被控制可繞過所有防線盜取資產
  2. finalizers可拒絕確認提款交易,導致用戶資產無法提取
  3. lockers惡意鎖定橋合約,阻礙提款

炒作退潮,從技術角度解讀Hyperliquid的橋合約、HyperEVM及其潛在問題

HyperEVM與雙鏈交互架構

爲實現訂單簿交易的可編程性,Hyperliquid推出了HyperEVM方案。其特點是:

  1. 可讀取Hyperliquid訂單簿狀態
  2. 可與Hyperliquid訂單簿系統交互

Hyperliquid採用"雙鏈方案",同時運行兩條鏈:

  • Hyperliquid L1:訂單簿專用鏈,許可制
  • HyperEVM:EVM兼容鏈,無許可

兩鏈通過Precompiles和Events實現交互:

  • Precompiles:預編譯代碼,允許EVM讀取L1狀態
  • Events:EVM拋出事件,L1節點監聽並執行相應操作

炒作退潮,從技術角度解讀Hyperliquid的橋合約、HyperEVM及其潛在問題

HyperBFT共識

Hyperliquid採用基於HotStuff改進的HyperBFT共識算法,理論上每秒可處理200萬筆訂單。

炒作退潮,從技術角度解讀Hyperliquid的橋合約、HyperEVM及其潛在問題

開發者注意事項

  1. msg.sender可能爲系統合約地址,非用戶地址
  2. EVM與L1交互非原子性,需處理失敗情況
  3. EVM合約地址需在L1創建映射帳戶
  4. 資產跨鏈過程中餘額可能暫時不可見

炒作退潮,從技術角度解讀Hyperliquid的橋合約、HyperEVM及其潛在問題

總結

Hyperliquid通過雙鏈架構和創新的交互機制,實現了高性能訂單簿與可編程性的結合。但其復雜的驗證者機制和跨鏈交互也帶來了潛在的安全隱患,值得進一步關注和優化。

炒作退潮,從技術角度解讀Hyperliquid的橋合約、HyperEVM及其潛在問題

炒作退潮,從技術角度解讀Hyperliquid的橋合約、HyperEVM及其潛在問題

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 4
  • 分享
留言
0/400
区块链美食家vip
· 07-08 09:34
在这里提出一些安全问题……这座桥看起来比我失败的舒芙蕾还不稳定,老实说
查看原文回復0
治理投票假装者vip
· 07-08 06:39
又要改项目参数了吗
回復0
无常损失爱好者vip
· 07-08 06:38
大饼失守 危机四伏
回復0
Blockblindvip
· 07-08 06:28
隔壁公链危在旦夕...
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)