交易者因私鑰洩漏在Hyperliquid損失2100萬美元:如何保持安全
在周四,一名用戶在去中心化交易平台Hyperliquid上因私鑰洩漏而損失約2100萬美元,這一事件引發了對DeFi安全性和用戶警覺性的擔憂,尤其是在去中心化交易所(DEX)活動日益增長的背景下。
根據區塊鏈安全公司PeckShield的報告,攻擊者針對了1775萬DAI和311萬SyrupUSDC(在Hyperdrive中使用的合成版本USDC穩定幣),並隨後將被盜資金轉移至以太坊。PeckShield尚未確認私鑰是如何被洩漏的。
這一事件發生在Hyperliquid迅速增長之際,該平台因其旨在提高流動性和用戶參與的積分獎勵計劃而受到廣泛關注。最近,該計劃為超過94,000個地址進行了重大空投。
在過去一周內,根據DefiLlama的數據,該平台的交易量超過了35億美元。然而,隨著去中心化交易所的活動不斷增加,這一事件再次凸顯了用戶在自我保管和智能合約構建的生態系統中如何保持安全的問題。
交易者如何保持安全
雖然周四的事件仍在調查中,但安全分析師強調,去中心化交易所的用戶可以採取幾項預防措施來降低風險。像Hyperliquid這樣的DEX讓交易者完全掌控他們的加密資產,但這種控制也意味著他們必須對資產的安全負全責。專家建議,交易者應該保持一個“熱錢包”用於活躍交易,並保持一個“冷錢包”用於長期存儲,確保大部分資金保持離線,避免在線威脅。
交易者的資產中只有一小部分應保留在連接到DEX的錢包中,以限制在私鑰洩漏或惡意智能合約事件發生時的潛在損失。
為了防止私鑰被盜,Hyperliquid用戶應該絕對不與任何人分享他們的私鑰或助記詞,即使在API錢包設置過程中。Hyperliquid的官方文檔明確警告:“不要與任何人分享你的私鑰。”
用戶還應該對假冒的“授權”頁面或在Telegram或Discord等平台上的支持消息保持警惕,這些假冒者經常冒充官方人員以竊取用戶憑證。
根據CertiK的數據,截至2025年第三季度,加密交易所和DeFi協議是黑客攻擊的主要目標。在Hyperliquid事件之後,加密交易所MEXC建議用戶“檢查區塊瀏覽器上的持倉和授權”,指出攻擊通常發生在交易者向DeFi協議授予過多權限的情況下。
安全專家建議定期檢查並撤銷不必要的權限,使用Etherscan的Token Approvals功能或類似的鏈上管理平台。
這一事件提醒我們,加密貨幣的安全性仍然是一個持續的挑戰,尤其是在去中心化交易日益流行的今天。用戶必須保持警覺,並採取必要的措施來保護自己的資產。隨著DeFi生態系統的擴展,如何在這個充滿機會的市場中保持安全,將成為每位投資者必須面對的課題。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。