2025-04-04 02:49:25
7

专家警告称,Hyperliquid 的 JELLY 漏洞可能会发生在其他 DeFi 协议上

专家警告称,Hyperliquid 的 JELLY 漏洞可能会发生在其他 DeFi 协议上

Oak Security 的一位专家解释了 JELLY 代币漏洞的具体原因,该漏洞导致 Hyperliquid 交易所损失了 1063 万美元。

Hyperliquid (HYPE) 交易所用户因一次漏洞遭受 1063 万美元损失,对此的反应仍在不断增加。这些反应似乎有一个共同点,那就是谴责 Hyperliquid 的做法。

Oak Security 董事总经理 Jan Philipp Fritsche 博士向 crypto.news 分享了他的分析。据 Fritsche 称,该漏洞并非由错误引起,而是一个可预见的故障,也可能对其他 DeFi 协议构成风险。

JELLY 漏洞似乎是多位用户协同操纵市场的结果。具体来说,一位交易员在 JELLY 上开立了 500 万美元的空头仓位,但最终撤回了保证金。Hyperliquid 继续持有该仓位,之后其他交易员协同进行了空头挤压。

Oak Security 的 Jan Philipp Fritsche 博士表示:“攻击者在 JELLY 中开设了大量对立头寸,因为他们知道其中一方会崩溃,而另一方会套现。由于支出没有上限,风险也没有隔离,因此协议承担了损失,攻击者因此损失了数百万美元。”

Fritsche 将这一漏洞描述为“未定价 Vega 风险的典型例子”,这是传统金融中的一个概念,指的是资产的隐含波动率。他强调,许多 DeFi 协议仍然未能考虑到这一关键的风险指标。

Hyperliquid 因 JELLY 漏洞受到批评

这并不是业内人士第一次因 Jelly 事件批评 Hyperliquid。在这次漏洞利用之后,Bitget 首席执行官 Gracy Chen 称该交易所的做法“不成熟、不道德、不专业”,并警告称,它可能会成为 FTX 2.0。

尽管 Hyperliquid 已承诺对受此漏洞影响的用户进行赔偿,但其声誉可能已经受到损害。更重要的是,该漏洞引起了人们对去中心化金融领域更广泛漏洞的关注。

Chart showing total losses from crypto hacks, scams and exploits in 2024.
按类别划分的加密货币损失 | 来源:Hacken

2024 年,DeFi 漏洞给用户造成了 3.087 亿美元的损失。这比 rug pulls 造成的损失还要多,rug pulls 造成的损失为 1.929 亿美元。在 Jelly 漏洞被利用几天后,DeFi 协议 SIR.trading 又遭受了一次漏洞利用,损失了其锁定的总价值 35.5 万美元。

声明:文章不代表币特网观点及立场,不构成本平台的投资建议,转载联系作者并注明出处:然后加上这个内页的网址: https://m.bitcoin688.com/news/60332.html
回顶部