执行摘要
DeFi 协议 Hypervault 于 2025 年 9 月 26 日遭受了疑似 360 万美元的“跑路”,区块链安全公司 PeckShield 报告称有 752 ETH 异常流出,随后被转移到 Tornado Cash,这引发了对 Hyperliquid 生态系统信任的担忧。
事件详情
2025 年 9 月 26 日,区块链安全公司 PeckShield 发现并标记了去中心化金融(DeFi)平台 Hypervault 约 360 万美元的异常资金流出。可疑活动始于 Hypervault(一个在 Hyperliquid 上运行的收益优化协议)的大量提款。资产随后从 Hyperliquid 网络桥接到 以太坊 区块链。到达 以太坊 后,提取的资金被转换为 ETH,总计 752 ETH(约 300 万美元)存入 Tornado Cash,这是一个经常用于混淆交易轨迹的加密货币混币器。在这些交易之后,Hypervault 的官方 X(以前称为 Twitter)账户被删除,其 Discord 服务器被停用。与此同时,该协议的官方网站也变得无法访问,这导致了对退出骗局(通常称为“跑路”)的广泛怀疑。
财务机制
Hypervault 作为 HyperEVM 上的非托管、自动复利收益聚合器运行。该协议维护内部账户余额和全局应计指数,旨在将实现的利润计入存款人。它采用模块化策略适配器将资本部署到外部场所,例如借贷平台、循环协议和集中流动性自动化做市商(CL-AMM)。内部 Keeper 机器人负责收取奖励,将其转换为金库的基础代币,应用绩效费用并重新部署资本。所谓的“跑路”涉及资产的系统性转移:首先从 Hyperliquid 上的 Hypervault 提款,桥接到 以太坊 网络,转换为 ETH,随后将 752 ETH 转移到 Tornado Cash。这种多步骤过程与用于混淆非法获取资金流向的方法一致。
市场影响
预计此次事件将在 DeFi 领域助长看跌情绪,尤其会影响投资者对提供高收益的新项目或审计不足的项目的信心。该事件使 Hyperliquid 生态系统受到审查,尽管底层的 Hyperliquid 区块链本身未受影响。批评者断言,Hyperliquid 生态系统内未经审计的第三方项目有损害信任的风险。该事件凸显了与无权限 DeFi 协议相关的固有漏洞,并可能促使投资者在评估创收机会时更加谨慎。使用 Tornado Cash 等混币器进一步使任何潜在的恢复工作复杂化,并强调了在漏洞利用后追踪资金的挑战。
更广泛的背景
Hypervault 跑路事件加剧了更广泛的 Web3 生态系统内不断增加的安全事件和退出骗局列表。虽然 Hyperliquid 区块链在技术上仍然健全,但与一个涉嫌欺诈用户大量资金的项目相关联可能会损害该生态系统的声誉并阻碍其增长。此次事件再次呼吁对新 DeFi 协议进行更强大的安全审计、提高项目运营的透明度,并可能加强社区驱动的审查流程。该事件也提醒人们与去中心化金融相关的风险,特别是对于缺乏经过验证的记录或广泛独立安全评估的项目。它可能会加速关于用户和平台都需要更好地进行尽职调查的讨论,从而影响整体投资者情绪,并可能影响 DeFi 领域企业采纳趋势的轨迹。