Một cuộc tấn công có chủ đích và cực kỳ lạ lùng vừa nhắm vào sàn giao dịch phái sinh phi tập trung Hyperliquid, gây ra thiệt hại gần 5 triệu USD cho kho bạc của giao thức.
Nhưng đây không phải là một vụ hack vì lợi nhuận. Kịch bản của nó kỳ lạ hơn nhiều.
📜 Phần 1 - Bối cảnh: Kế Hoạch Tấn Công Tinh Vi
Mọi chuyện bắt đầu khi một kẻ tấn công bí ẩn thực hiện một chuỗi hành động được tính toán kỹ lưỡng, theo phân tích từ Lookonchain:
🔹 Bước 1: Chuẩn bị vốn: Rút 3 triệu USDC từ sàn OKX và chia nhỏ ra 19 ví mới để che giấu dấu vết.
🔹 Bước 2: Gài bẫy: Nạp toàn bộ số tiền vào Hyperliquid và mở một vị thế Long có đòn bẩy khổng lồ trị giá 26 triệu USD trên hợp đồng POPCAT.
🔹 Bước 3: Tạo thanh khoản ảo: Kẻ tấn công sau đó dựng một "bức tường mua" trị giá 20 triệu USD tại mức giá $0.21. Hành động này tạo ra một tín hiệu sức mạnh giả tạo, dụ dỗ thị trường và đẩy giá lên cao.
🔹 Bước 4: Sập bẫy: Ngay sau đó, bức tường mua này bị hủy bỏ. Thanh khoản đột ngột biến mất, hỗ trợ giá sụp đổ, và kích hoạt một làn sóng thanh lý hàng loạt các vị thế đòn bẩy cao.
Kết quả cuối cùng: Kho bạc Hyperliquidity Provider (HLP) của Hyperliquid, vốn có nhiệm vụ hấp thụ các khoản lỗ, đã bị thiệt hại 4.9 triệu USD.
🧠 Phần 2 - Phân tích chuyên sâu: Động Cơ Không Phải Là Lợi Nhuận
Nhưng đây mới là lúc kịch bản trở nên kỳ lạ: Toàn bộ 3 triệu USD vốn của chính kẻ tấn công cũng đã bị thanh lý và xóa sổ hoàn toàn.
Điều này cho thấy mục tiêu của cuộc tấn công không phải là để kiếm lời, mà là để gây thiệt hại cấu trúc cho chính giao thức. Đây là một hành động cố tình "đốt tiền" để stress-test hệ thống, khai thác kiến trúc thanh khoản và vạch ra giới hạn của một kho bạc cung cấp thanh khoản tự động.
Cộng đồng đã phản ứng với sự kinh ngạc:
Một người dùng gọi đây là một màn "nghệ thuật trình diễn trị giá 3 triệu USD".Một người khác bình luận: "Chỉ trong crypto mới có những kẻ phản diện đốt hàng triệu đô la chỉ vì kịch bản."Nó được mô tả như là "cuộc chiến degen đỉnh cao", một lời cảnh báo rằng các thị trường phái sinh không có bộ đệm thanh khoản vững chắc sẽ luôn là mục tiêu cho bất kỳ ai sẵn sàng "đốt tiền để phá hoại".
Để đối phó, Hyperliquid đã tạm thời tạm dừng việc rút tiền bằng chức năng "khóa khẩn cấp" trước khi mở lại sau khoảng một giờ.
🏁 Kết luận:
Vụ tấn công Hyperliquid không phải là một vụ trộm, mà là một lời tuyên chiến. Nó vạch ra một loại rủi ro mới trong không gian DeFi, nơi các tác nhân độc hại không chỉ tìm cách làm giàu, mà còn sẵn sàng chịu tổn thất lớn chỉ để chứng minh một lỗ hổng hoặc phá vỡ một hệ thống. Đây là một bài học đắt giá về tầm quan trọng của các bộ đệm thanh khoản và cơ chế bảo vệ vững chắc trên các sàn giao dịch phi tập trung.
#Hyperliquid #defi #exploit #MarketManipulation $BTC