Uma exploração direcionada ao contrato roteador HyperDrive DeFi da Hyperliquid resultou no roubo de aproximadamente US$ 773.000 de duas contas no mercado de TĆtulos do Tesouro do protocolo. O atacante aproveitou uma vulnerabilidade de chamada arbitrĆ”ria para contornar as restriƧƵes de seguranƧa, drenando posiƧƵes garantidas e permitindo a extração sistemĆ”tica de fundos. Os ativos roubados, compreendendo 288,37 BNB e 123,6 ETH, foram transferidos para a BNB Chain e Ethereum atravĆ©s do protocolo deBridge.
O incidente marca a segunda grande violação de segurança dentro do ecossistema da Hyperliquid em 72 horas, após um golpe de $3,6 milhões na plataforma HyperVault. A anÔlise forense da CertiK identificou a causa raiz como uma falha no contrato roteador, que permitia a execução não autorizada de funções internas. Posições nos mercados Primary USDT0 e Treasury USDT foram comprometidas antes da paralisação das operações.
FuncionÔrios da HyperDrive confirmaram que o token nativo HYPED e outros mercados permaneceram inalterados. A equipe contratou especialistas em segurança e forense blockchain para investigar a extensão total da violação e considerar planos de compensação para os usuÔrios afetados. Uma recompensa white-hat de 10% foi oferecida on-chain para incentivar a devolução dos fundos remanescentes.
Após a exploração, o ecossistema mais amplo da Hyperliquid passou por revisões de segurança, e vÔrios projetos na plataforma pausaram as operações para avaliar vulnerabilidades. Observadores notaram a abordagem metódica do atacante, sugerindo familiaridade profunda com a arquitetura do protocolo. A rÔpida sucessão de incidentes de segurança chamou a atenção para a necessidade de padrões de auditoria aprimorados e controles de risco on-chain na governança DeFi.
Essa exploração destaca ameaƧas persistentes nas finanƧas descentralizadas e reforƧa a importĆ¢ncia da validação rigorosa de contratos inteligentes. Participantes da indĆŗstria sĆ£o instados a adotar medidas de seguranƧa em mĆŗltiplas camadas, incluindo verificação formal, monitoramento contĆnuo e programas de recompensa on-chain para proteger os fundos dos usuĆ”rios e manter a integridade do protocolo.
ComentƔrios (0)