据报道,朝鲜黑客正在尝试加密货币领域最热门、最新、价值数十亿美元的加密项目之一,这一进展正在引起恐慌。
与朝鲜黑客组织相关的加密钱包根据 MetaMask 的 Taylor Monahan(著名的朝鲜加密货币活动链上侦探和跟踪者)的说法,最近在 Hyperliquid 上损失了近 50 万美元。
Per Monahan 的 X周日发布的文章称,这项活动几乎肯定是一种策略,目的是更好地了解 Hyperliquid 并查明潜在的安全漏洞。
Hyperliquid 是一个 DeFi 或去中心化金融项目,运行在自己的高速区块链上,而该区块链本身是建立在流行的以太坊第 2 层网络 Arbitrum 之上的。
上个月末,Hyperliquid 通过向用户空投 16 亿美元推出了原生代币。此后,HYPE 代币的价值出现爆炸式增长,周末市值达到峰值超过 110 亿美元。
但根据区块链专家的说法,HyperLiquid 是由少数开发商发起的新兴项目,拥有许多关键的安全漏洞,使其成为朝鲜强大黑客能力的完美目标。
由于 Hyperliquid 是为了优先考虑交易速度而快速构建的,因此它仅在四个验证器上运行,MetaMask 的 Monahan 表示,她有理由相信这些验证器也是通过 Hyperliquid 创始人用来访问社交媒体、视频的设备来运行的调用,以及其他个人功能。
如果需要不止一行代码来获得所有 4 个验证器的后门,我会感觉更好。
— Tay 💖 (@tayvano_) 2024 年 12 月 23 日
如果员工点击欺骗性电子邮件或消息,可能会将网络及其数十亿美元的控制权交给黑客,莫纳汉说——如果黑客还没有秘密地获得这样的控制权的话。
“如果我是管理 Hyperliquid 的四个验证器的人,”Monahan 在 X 帖子中写道,“我会我现在就尿裤子了。”
数十亿美元在桥上 ✅不惜一切代价实现快速增长的开发文化 ✅有限的验证器集,可能具有类似的安全协议和关键人员 ✅
< p>朝鲜目标获得🎯— Wholestic (@wholisticguy) 2024 年 12 月 22 日
朝鲜的加密货币近年来,黑客团队开发了极其复杂的方法来渗透数字账户,仅今年一年,这些策略就为该国带来了约 13 亿美元的损失。
虽然加密社区的一些开发者回应了 Monahan 周一的警告,但其他加密货币领域的人也对此表示赞同。用户将其视为旨在损害 Hyperliquid 声誉的“心理行动”。 Hyperliquid 的创始人似乎尚未接受 Monahan 审查该项目安全标准的提议。免费。
我直接参与了朝鲜有史以来最大的桥接黑客攻击(Ronin),帮助跟踪链外的 BSC 桥接黑客,并且在 Pegasus 间谍软件发生时在 Apple 的安全团队中工作所以我认为自己是这里的专家。
我建议 @HyperliquidX 团队做… https://t.co/y0aqUAqWJb
— Nass Eddequiouaq (@ nassyweazy)2024 年 12 月 23 日
Hyperliquid 团队和 Monahan 都没有立即回应 Decrypt 的请求 评论。然而,周一早上,Hyperliquid Labs 驳回了 Discord 上有关系统漏洞的报告,试图安抚该协议的用户群。
“Hyperliquid 尚未遭到朝鲜利用——或任何与此相关的利用” ”该公司表示。 “所有用户资金均已入账。”
这种保证并没有让其他专家平静下来。曾领导 Andreessen Horowitz 加密信息安全团队的加密货币开发人员 Nassim Eddequiouaq 周一表示,他的“直觉”是朝鲜黑客已经进入 Hyplerliquid 的基础设施内部,学习如何最大限度地有效利用该系统。 p>
Eddequiouaq 在 X 帖子中表示他会很高兴与 Hyperliquid 团队通话,但直接与朝鲜加密黑客领域最重要的专家 Monahan 交谈将是最有效的。
市场似乎已经下定决心事情。周日晚上,HYPE 的价格在几分钟内暴跌近 23%。截至撰写本文时,该代币价格为 26.50 美元,自周六触及新峰值以来已下跌近 21%。
周一,Hyperliquid 也出现了该项目迄今为止最大的资金净流出。历史。根据 Dune 整理的链上数据,今天约有 2.11 亿美元的 USDC 已逃离该平台,总价值略高于 20 亿美元。
编辑:Andrew Hayward
每日简报新闻通讯每天开始包含当前的热门新闻报道,以及原创专题、播客、视频等。