Tóm tắt điều hành
Giao thức DeFi Hypervault đã trải qua một vụ rugpull nghi ngờ trị giá 3,6 triệu đô la vào ngày 26 tháng 9 năm 2025, khi công ty bảo mật blockchain PeckShield báo cáo các dòng tiền không bình thường gồm 752 ETH, sau đó được chuyển đến Tornado Cash, gây lo ngại về niềm tin vào hệ sinh thái Hyperliquid.
Chi tiết sự kiện
Vào ngày 26 tháng 9 năm 2025, công ty bảo mật blockchain PeckShield đã xác định và gắn cờ khoảng 3,6 triệu đô la dòng tiền bất thường từ nền tảng tài chính phi tập trung (DeFi) Hypervault. Hoạt động đáng ngờ bắt đầu bằng một khoản rút tiền đáng kể từ Hypervault, một giao thức tối ưu hóa lợi nhuận hoạt động trên Hyperliquid. Các tài sản sau đó đã được bắc cầu từ mạng Hyperliquid sang blockchain Ethereum. Sau khi đến Ethereum, các quỹ đã rút được chuyển đổi thành ETH, với tổng cộng 752 ETH (khoảng 3 triệu đô la) được gửi vào Tornado Cash, một dịch vụ trộn tiền điện tử thường được sử dụng để che giấu dấu vết giao dịch. Sau các giao dịch này, tài khoản X chính thức (trước đây là Twitter) của Hypervault đã bị xóa và máy chủ Discord của nó đã bị vô hiệu hóa. Đồng thời, trang web chính thức của giao thức trở nên không thể truy cập, dẫn đến những nghi ngờ rộng rãi về một vụ lừa đảo thoát hiểm, thường được gọi là "rugpull."
Cơ chế tài chính
Hypervault hoạt động như một công cụ tổng hợp lợi nhuận tự động ghép lãi, không lưu ký trên HyperEVM. Giao thức duy trì số dư tài khoản nội bộ và chỉ số tích lũy toàn cầu được thiết kế để ghi nhận lợi nhuận đã thực hiện cho người gửi tiền. Nó sử dụng các bộ điều hợp chiến lược mô-đun để triển khai vốn đến các địa điểm bên ngoài như nền tảng cho vay, giao thức lặp lại và các nhà tạo lập thị trường tự động thanh khoản tập trung (CL-AMM). Một bot giữ nhà nội bộ chịu trách nhiệm thu hoạch phần thưởng, chuyển đổi chúng thành mã thông báo cơ bản của kho tiền, áp dụng phí hiệu suất và triển khai lại vốn. Vụ rugpull bị cáo buộc liên quan đến việc di chuyển tài sản có hệ thống: rút tiền ban đầu từ Hypervault trên Hyperliquid, bắc cầu sang mạng Ethereum, chuyển đổi thành ETH, và sau đó chuyển 752 ETH vào Tornado Cash. Quá trình nhiều bước này phù hợp với các phương pháp được sử dụng để che giấu dòng tiền thu được bất hợp pháp.
Ảnh hưởng thị trường
Sự cố này dự kiến sẽ thúc đẩy tâm lý giảm giá trong lĩnh vực DeFi, đặc biệt ảnh hưởng đến niềm tin của nhà đầu tư vào các dự án mới hoặc ít được kiểm toán cung cấp lợi suất cao. Sự kiện này khiến hệ sinh thái Hyperliquid bị giám sát chặt chẽ, mặc dù blockchain Hyperliquid cơ bản không bị ảnh hưởng. Các nhà phê bình khẳng định rằng các dự án của bên thứ ba chưa được kiểm toán trong hệ sinh thái Hyperliquid có nguy cơ làm hỏng niềm tin. Sự cố này làm nổi bật những lỗ hổng cố hữu liên quan đến các giao thức DeFi không được cấp phép và có thể kích hoạt sự thận trọng gia tăng giữa các nhà đầu tư khi đánh giá các cơ hội tạo lợi nhuận. Việc sử dụng một bộ trộn như Tornado Cash làm phức tạp thêm mọi nỗ lực phục hồi tiềm năng và nhấn mạnh những thách thức trong việc theo dõi tiền sau khi bị khai thác.
Bối cảnh rộng hơn
Vụ rugpull của Hypervault bổ sung vào danh sách ngày càng tăng các sự cố bảo mật và lừa đảo thoát hiểm trong hệ sinh thái Web3 rộng lớn hơn. Mặc dù blockchain Hyperliquid vẫn hoạt động tốt về mặt kỹ thuật, nhưng việc liên kết với một dự án bị cáo buộc lừa đảo người dùng một số tiền đáng kể có thể làm hoen ố danh tiếng của hệ sinh thái và cản trở sự phát triển của nó. Sự kiện này củng cố lời kêu gọi kiểm toán bảo mật mạnh mẽ hơn, tăng cường tính minh bạch trong hoạt động dự án và có khả năng là các quy trình kiểm tra do cộng đồng thúc đẩy mạnh mẽ hơn cho các giao thức DeFi mới. Sự cố này cũng đóng vai trò như một lời nhắc nhở về những rủi ro liên quan đến tài chính phi tập trung, đặc biệt đối với các dự án thiếu hồ sơ theo dõi đã được chứng minh hoặc các đánh giá bảo mật độc lập rộng rãi. Nó có thể thúc đẩy các cuộc thảo luận về nhu cầu thẩm định tốt hơn của người dùng và các nền tảng, ảnh hưởng đến tâm lý nhà đầu tư tổng thể và có khả năng ảnh hưởng đến quỹ đạo xu hướng áp dụng của doanh nghiệp trong không gian DeFi.
nguồn:[1] Giao thức DeFi Hypervault biến mất sau vụ rugpull nghi ngờ 3,6 triệu đô la (https://www.theblock.co/post/372497/defi-prot ...)[2] Người dùng HyperVault nên làm gì sau vụ rugpull 3,6 triệu đô la? - BeInCrypto (https://vertexaisearch.cloud.google.com/groun ...)[3] Tài liệu Hypervault: Tổng quan (https://vertexaisearch.cloud.google.com/groun ...)