
区块链安全公司派盾(PeckShield)监测显示,去中心化衍生品交易平台 Hyperliquid 的流动性金库 HLP 在过去 24 小时内损失约 150 万美元。攻击者通过累积建立约 1,500 万美元的 FARTCOIN 多头部位,在低流动性环境下蓄意触发“自杀式”强制清算,迫使账面损失约达 300 万美元。
(来源:Hyperliquid)
链上分析师 0xMacroGuy 在 X 平台上详细拆解了此次攻击的操作逻辑,揭示了一种针对低流动性代币与 ADL 机制的新型攻击模式:
第一步(建立毒仓):攻击者在 4 个钱包中,针对流动性极差的 FARTCOIN 代币建立高杠杆多头部位,总规模达 1,500 万美元
第二步(蓄意烧毁):攻击者主动将持仓推入亏损状态,烧毁自身保证金,触发强制清算条件
第三步(触发 ADL):持仓被清算后,Hyperliquid 的 ADL 机制启动,系统被迫将有毒持仓转移至 HLP 流动性金库
第四步(HLP 承接坏账):HLP 被迫吸收攻击者遗留的坏仓与坏账损失,账面亏损约达 300 万美元
此次事件的数据存在一定差异。派盾报告的直接损失约为 150 万美元,分析师 0xMacroGuy 的评估则显示 HLP 在 24 小时内亏损约 120 万美元(约 0.35% 回撤)。账面损失高达 300 万美元,但分析师指出,攻击者可能在其他场所持有反向对冲部位——在蓄意烧毁保证金的同时,通过跨场所对冲实现大额净利。
这使此次事件的性质更接近精心设计的套利操作,而非单纯的破坏行为。截至最新数据,HLP 金库的总抵押价值(TVL)报告为 4.2 亿美元,过去一个月的年化收益率为 0%。
ADL(自动去杠杆)机制是衍生品平台在保险基金耗尽后防止市场崩溃的最后防线——当持仓亏损超过保险基金承受能力时,系统自动从盈利方强制平仓以弥补缺口。此机制的设计初衷是维护市场稳定,但此次攻击揭示了一个关键漏洞:在低流动性代币市场中,攻击者可以系统性地利用 ADL 机制,将自身损失转嫁至流动性金库,同时在外部市场完成对冲获利。
这并非 Hyperliquid 首次面临类似问题。2025 年 3 月,Hyperliquid 曾遭遇以 JellyJelly 代币为媒介的类似清算操纵事件,当时采取了更具争议性的干预措施解决问题。
攻击者故意在低流动性代币上建立高杠杆部位,然后蓄意推入亏损并触发强制清算,激活 ADL 机制,迫使 HLP 承接有毒持仓。攻击者同时在其他场所做反向对冲,以此将损失转嫁并可能实现净利。
派盾报告显示 HLP 直接损失约 150 万美元,分析师 0xMacroGuy 估计为约 120 万美元(0.35% 回撤)。账面损失约 300 万美元,但攻击者通过跨场所对冲可能实现反向获利。HLP TVL 目前维持在 4.2 亿美元。
FARTCOIN 具备低流动性特性,是此类攻击的关键条件。低流动性市场中,大额部位的建立与清算对市场价格冲击更大,ADL 机制更易被触发,有毒持仓也更难被正常吸收消化。