ponad miesiąc HLP pnl zlikwidowany przez kilka powiązanych adresów handlujących $XPL dzisiaj
proces był następujący: - depozyt ~$1.3m na 5 portfeli - twap long 93m XPL (~$10.6m, ~8x dźwigni) - wypłata ~$3.1m łącznie (dozwolone, ponieważ hyperliquid pozwala na wypłatę uPnL tak długo, jak pozostajesz powyżej marginesu utrzymania) - zostać zlikwidowanym (część została sprzedana na rynku, większość była zabezpieczona wokół $0.13 - nie jest jasne, jak dokładnie to działało, ale *wydaje się*, że to przeszło na zlecenia oczekujące, zamiast HLP to przejąć) - mimo to, HLP stracił ponad $400k z powodu złych długów, gdy konta atakujących stały się ujemne w cenie zabezpieczenia. przypomina to atak POPCAT z zeszłego roku - atakujący zarobił ~$1.85m zysku
zazwyczaj HLP przejmuje i trzyma te likwidacje dłużej. może mieli jakąś logikę związaną z tym, by tego nie robić, biorąc pod uwagę, że musieli także pokryć złe długi, a rynek mógł wesprzeć likwidację. albo może to po prostu zwykły system. nie jestem pewien
w każdym razie, to nie wydaje się powtarzalne, dość specyficzne dla XPL dzisiaj, gdzie byli kupujący na innych giełdach (zhakowane konto?) + cienka likwidacja na rynku. zakładam, że jeśli spróbujesz tego na innej monety teraz, po prostu zostaniesz zlikwidowany po zakończeniu twappingu
(obrazy HLP pnl, likwidacje zabezpieczające jednego atakującego oraz transakcje jednego atakującego, w których wypłacił trochę USDC, aby zyskać przed pozwoleniem na likwidację reszty pozycji)
Zanim Ethereum się uruchomił, badacz bezpieczeństwa odkrył błąd, który pozwalał na wysyłanie sobie nieograniczonej ilości ETH
Wystarczyło wysłać ujemną płatność
Kod odejmował kwotę, którą wysłałeś, z twojego portfela, ale jeśli kwota była ujemna, twoje zasoby rosły zamiast maleć
Koordynator wydania Ethereum nazwał to "moim ulubionym błędem jak dotąd, absolutnym klejnotem: możliwość wysyłania ujemnej płatności, która przenosi wartość OD odbiorcy DO nadawcy"
Nagroda za jego znalezienie wynosiła 5 BTC, a kod exploitu jest nadal aktywny na GitHubie
Sieć o wartości 230 miliardów dolarów prawie wystartowała z wbudowaną nieskończoną luką pieniężną