- Hiperlikvidumo prekiautojas apvogtas iš 21 mln. dolerių
- Užpuolikas pervedė lėšas į „Ethereum“ tinklą
- Privačiųjų raktų trūkumai išlieka viena didžiausių kriptovaliutų rizikų
„Hyperliquid“ platformos prekiautojas patyrė vieną didžiausių individualių nuostolių pastarojo meto decentralizuotų protokolų istorijoje, kai, kaip įtariama, buvo pažeistas jo privatusis raktas. Pasak blokų grandinės saugumo įmonės „PeckShield“, iš vartotojo, identifikuoto adresu „0x0cdC...E955“, sąskaitos buvo nurašyta maždaug 21 mln. JAV dolerių turto.
Grandinės operacijos rodo, kad užpuolikas pervedė lėšas į „Ethereum“ tinklą, įskaitant 17,75 mln. DAI ir maždaug 3,11 mln. MSYRUPUSDP. Atakos kilmė dar nepatvirtinta, tačiau ekspertai mano, kad atskleidus privatųjį raktą užpuolikas įgijo visišką lėšų kontrolę.
#PeckShieldAlert Auka 0x0cdC…E955 prarado ~21 mln. USD vertės kriptovaliutų #Hiperlikvidumas dėl privataus rakto nutekėjimo.
Hakeris perkėlė pavogtas lėšas į #Ethereum, įskaitant 17.75 mln. $ DAI ir 3.11 mln $MSYRUPUSDP. pic.twitter.com/yZUMM6xL5f
– „PeckShieldAlert“ (@PeckShieldAlert) Spalis 10, 2025
Privatusis raktas veikia kaip unikalus kriptografinis slaptažodis, įrodantis skaitmeninės piniginės nuosavybę. Kiekvienas, turintis prieigą prie šio rakto, gali perkelti arba atsiimti turtą, todėl jo atskleidimas prilygsta pagrindinio kodo perdavimui banko saugyklai.
„PeckShield“ duomenimis, vis dar nėra įrodymų, kaip buvo gautas raktas. Galimi pavojai: kenkėjiškos programos, sukčiavimas sukčiavimo būdu arba nesaugus kredencialų saugojimas – veiksniai, kurie išlieka viena pagrindinių didelių nuostolių šiame sektoriuje priežasčių. Vien per pirmąjį 2025 m. pusmetį dėl privačių raktų nutekėjimo ir sąsajos trūkumų visame pasaulyje buvo pavogta daugiau nei 2 mlrd. JAV dolerių vertės kriptovaliutų.
Ši byla vėl sukėlė susirūpinimą dėl DeFi platformų ir individualių vartotojų veiklos saugumo, ypač decentralizuotose biržose, kuriose nėra tarpininko. „Hyperliquid“, kuri save vadina decentralizuota nuolatine birža, veikia savo našioje blokų grandinėje, kurioje užsakymų knygos ir sandoriai įvykdomi per mažiau nei sekundę.
Nepaisant pažangios infrastruktūros, šis incidentas pabrėžia operacijų, kurios remiasi individualiais privačiais raktais, pažeidžiamumą. Decentralizuotose ekosistemose atsakomybė už lėšų apsaugą tenka tik vartotojui, o bet koks asmeninio saugumo pažeidimas gali sukelti negrįžtamų nuostolių.
Ši ataka, kurios vertė siekia 21 mln. dolerių, dar labiau sustiprina saugesnių saugojimo sprendimų ir patikimų saugumo praktikų poreikį naudojant DeFi protokolus, tokius kaip „Hyperliquid“.













