推文
@AKAKAY04 · 2026-10-11 19:55
分红低的原因找到了 @papertrade_xyz 本该分红的130万u被攻击者拿走了 Papertrade 上线 8 小时被薅走 $1.28M 而这次攻击的账单,最后是质押者付的。 ▎1 漏洞在哪 它的成交价直接读 Hyperliquid 的 BBO mid。 → 能在 HL 上推动价格几秒钟的人,就能让自己的仓位凭空盈利。 这件事它自己的 Risk 文档白纸黑字写过,但还是没挡住。 ▎2 攻击怎么做的(@btlrtrades 链上复盘) 22:01 在 papertrade 开 $200M 多单 22:01 在 HL 买入 6,055 ETH,价格 +$3 22:03 平多 → +$168k 22:03 反手 $160M 空单 22:03 在 HL 卖出 5,260 ETH,价格 -$3 22:04 平空 → +$97k → 循环 305 次,296 次盈利,平均持仓 98 秒,累计 $1.73M ▎3 怎么翻车的 23:13 开 30 笔空单($297M,入场 2507.35) 同一套操作:HL 卖 ~6,600 ETH,价格砸到 2504.4 但这次平仓没进得去 —— 仓位卡住了 02:31 ETH 涨到 2509.95 → 30 笔全部强平 → -$450k 最终落袋 $1.28M (合理猜测:团队临时封了这个地址的平仓通道) ▎4 为什么砸到质押者 质押分红两条线: ① 手续费的一半 —— 一直正常 ② LP 盈利超过 $5M 后的超额部分 —— 全部给质押者 攻击者赚的 $1.28M 是从 LP 出的 → LP 被抽血,第 ② 条归零 链上实时数据(刚查的): trackedLp $5,008,784 (贴着 $5M 上限) paper.excess $0 ← 超额分红现在是零 paper.cap $5,000,000 ▎5 结论 它没修 oracle,只是封了一个地址。 换新钱包可以复刻同一套操作。 只要定价还在用 BBO mid,这个洞就在。
曝光 6774 · 评论 7 · 点赞 27 · 书签 8 · 曝光/时 1541.731302367248