儘管鏈上數據顯示大規模資金提取的證據,Hyperliquid 否認被北韓的 Lazarus Group 攻擊。據報導,鏈上數據顯示,與北韓相關的錢包地址於 12 月 23 日在該平台上集體存入並提取了大量 ETH。
Metamask 的安全專家 Taylor Monahan 警告,駭客不需要干擾用戶資金即可破壞安全,並指出 Hyperliquid 系統中存在明顯漏洞。
Hyperliquid:Lazarus的下一個目標?
Hyperliquid,一個去中心化交易所,通過 Discord 正式回應批評。北韓駭客攻擊的傳聞今天流傳,導致用戶從平台提取 6,000 萬 USD。交易所的 HYPE 代幣在此事件前已經下跌,促使官方帳號進行危機處理。
「Hyperliquid 並未遭到任何來自北韓或其他方面的攻擊。所有用戶資金均已核對無誤。Hyperliquid Labs 非常重視操作安全。沒有任何一方分享過漏洞。明確來說,從未有任何關於 Hyperliquid 被攻擊的指控,」平台的一位高管在 Discord 上發表。
Hyperliquid 尚未提供任何公開聲明或公告來公開解釋這些指控。相反,鏈上數據顯示,與 Lazarus 相關的帳戶在 Hyperliquid 上存入了 476,489 USD 的 ETH 代幣,隨後提取。
雖然這些並非明確的攻擊跡象,但它們確實引發了為何平台在一天內從可疑錢包地址中出現如此大規模資金流出的疑問。

然而,MetaMask 的安全專家 Taylor Monahan 強烈敦促提高警惕。加密貨幣行業深知與臭名昭著的 Lazarus Group 相關事件的嚴重性。因此,安全專家認為,Hyperliquid 應非常認真對待其威脅。
北韓駭客持續成為噩夢
美國政府認為Lazarus 竊取了近 900 百萬 USD。整體來看,北韓駭客是2024 年最大加密貨幣駭客事件的幕後黑手之一。事實上,來自北韓的攻擊者是今年早些時候Radiant Capital 被駭事件的主謀,該事件涉及突破平台的多重簽名錢包驗證。
類似實體可能對 Hyperliquid 表現出興趣的猜測令人極為擔憂。
「我非常擔心你們面臨的風險增加,因為我們知道這些特定的威脅行為者現在對你們的平台非常熟悉。我真的想強調,這些是所有北韓威脅組中最複雜且快速演變的。他們非常有創意且持續不懈,」Monahan聲稱。
Monahan 繼續表示,該交易所的迴避和挑釁態度是一個非常令人擔憂的信號。即使 Lazarus 尚未干擾 Hyperliquid 的任何資金,它可能已經滲透其安全系統。
Metamask 的安全專家也表示,該公司不超過 4 個驗證者,所有驗證者都運行相同的代碼,且有未知數量的高層可以繞過關鍵安全漏洞。
簡而言之,如果創始人、主管和工程師使用相同的設備訪問相同的系統,那麼一個惡意軟體連結就可能瓦解整個運作。橫向移動是北韓駭客的關鍵策略之一,他們利用多個訪問點在網絡中移動。
因此,如果一位高層人員的私人設備被攻破,重大駭客事件就無法避免。然而,目前 Hyperliquid 似乎對這些指控並不感到壓力。
免責聲明
根據信託計畫(Trust Project) 條款,本篇價格預測分析文章僅供參考,不應視為金融或投資的具體建議。 BeInCrypto 致力於提供準確、公正的報告,但市場情況可能會有所變化,恕不另行通知。 在做出任何財務決定之前,請務必自行研究並諮詢專業人士。 請注意,我們的 《服務條款與細則》、 《隱私政策》 以及 《免責聲明》 已經更新。
