執行摘要
DeFi 協議 Hypervault 於 2025 年 9 月 26 日遭受了疑似 360 萬美元的「跑路」,區塊鏈安全公司 PeckShield 報告稱有 752 ETH 異常流出,隨後被轉移到 Tornado Cash,這引發了對 Hyperliquid 生態系統信任的擔憂。
事件詳情
2025 年 9 月 26 日,區塊鏈安全公司 PeckShield 發現並標記了去中心化金融(DeFi)平台 Hypervault 約 360 萬美元的異常資金流出。可疑活動始於 Hypervault(一個在 Hyperliquid 上運行的收益優化協議)的大量提款。資產隨後從 Hyperliquid 網絡橋接到 以太坊 區塊鏈。到達 以太坊 後,提取的資金被轉換為 ETH,總計 752 ETH(約 300 萬美元)存入 Tornado Cash,這是一個經常用於混淆交易軌跡的加密貨幣混幣器。在這些交易之後,Hypervault 的官方 X(以前稱為 Twitter)帳戶被刪除,其 Discord 服務器被停用。與此同時,該協議的官方網站也變得無法訪問,這導致了對退出騙局(通常稱為「跑路」)的廣泛懷疑。
財務機制
Hypervault 作為 HyperEVM 上的非託管、自動復利收益聚合器運行。該協議維護內部賬戶餘額和全局應計指數,旨在將實現的利潤計入存款人。它採用模塊化策略適配器將資本部署到外部場所,例如借貸平台、循環協議和集中流動性自動化做市商(CL-AMM)。內部 Keeper 機器人負責收取獎勵,將其轉換為金庫的基礎代幣,應用績效費用並重新部署資本。所謂的「跑路」涉及資產的系統性轉移:首先從 Hyperliquid 上的 Hypervault 提款,橋接到 以太坊 網絡,轉換為 ETH,隨後將 752 ETH 轉移到 Tornado Cash。這種多步驟過程與用於混淆非法獲取資金流向的方法一致。
市場影響
預計此次事件將在 DeFi 領域助長看跌情緒,尤其會影響投資者對提供高收益的新項目或審計不足的項目的信心。該事件使 Hyperliquid 生態系統受到審查,儘管底層的 Hyperliquid 區塊鏈本身未受影響。批評者斷言,Hyperliquid 生態系統內未經審計的第三方項目有損害信任的風險。該事件凸顯了與無權限 DeFi 協議相關的固有漏洞,並可能促使投資者在評估創收機會時更加謹慎。使用 Tornado Cash 等混幣器進一步使任何潛在的恢復工作複雜化,並強調了在漏洞利用後追踪資金的挑戰。
更廣泛的背景
Hypervault 跑路事件加劇了更廣泛的 Web3 生態系統內不斷增加的安全事件和退出騙局列表。雖然 Hyperliquid 區塊鏈在技術上仍然健全,但與一個涉嫌欺詐用戶大量資金的項目相關聯可能會損害該生態系統的聲譽並阻礙其增長。此次事件再次呼籲對新 DeFi 協議進行更強大的安全審計、提高項目運營的透明度,並可能加強社區驅動的審查流程。該事件也提醒人們與去中心化金融相關的風險,特別是對於缺乏經過驗證的記錄或廣泛獨立安全評估的項目。它可能會加速關於用戶和平台都需要更好地進行盡職調查的討論,從而影響整體投資者情緒,並可能影響 DeFi 領域企業採納趨勢的軌跡。
來源:[1] DeFi 協議 Hypervault 在 360 萬美元疑似跑路後消失 (https://www.theblock.co/post/372497/defi-prot ...)[2] HyperVault 用戶在 360 萬美元跑路後應該怎麼做?- BeInCrypto (https://vertexaisearch.cloud.google.com/groun ...)[3] Hypervault 文件:概述 (https://vertexaisearch.cloud.google.com/groun ...)