Le voci sui pirati informatici nordcoreani possono offuscare il successo di Hyperliquid?

  • Hyperliquid è aumentato dell'818,42% dopo il suo airdrop ma affronta sfide, tra cui centralizzazione e preoccupazioni per la sicurezza legate a soli quattro validatori.

  • Nonostante il panico recente del mercato e i deflussi di fondi, Hyperliquid rimane una delle criptovalute L1 con le migliori prestazioni, con un guadagno settimanale del 9,66% al 25 dicembre.

  • Una risposta collaborativa ai potenziali rischi per la sicurezza potrebbe stabilire un precedente innovativo per la resilienza della DeFi.

Hyperliquid (HYPE) ha iniziato a essere scambiato il 29 novembre a 3,80 dollari e è salito a 34,90 dollari il 22 dicembre, guadagnando alla comunità cripto il titolo di uno dei progetti di maggior successo, ma tempi bui sono arrivati.

Il prezzo di HYPE ha raggiunto il suo massimo storico (ATH) il 22 dicembre, quando è salito a 34,90 dollari, secondo CoinGecko. Quasi un mese dopo l'airdrop, il guadagno è stato dell'818,42%.

Tuttavia, il 23 dicembre, sono emerse voci secondo cui i pirati informatici nordcoreani avevano utilizzato la piattaforma per diversi mesi. Il ricercatore di sicurezza di MetaMask, Taylor Monahan, ha portato questo all'attenzione del mercato, causando panico. I pirati informatici avrebbero utilizzato Hyperliquid da ottobre.

Il 23 dicembre, i dati hanno mostrato un grande deflusso di fondi dalla piattaforma, che si è rivelato essere maggiore dell'afflusso: 502,71 milioni di dollari contro 253,5 milioni di dollari.

Il deflusso su Hyperliquid è continuato il giorno successivo. Il 24 dicembre, i dati di Dune mostrano che il deflusso è stato di 171,25 milioni di dollari, e l'afflusso è stato di 160,93 milioni di dollari.

Hyperliquid ha già dichiarato nel suo canale Discord che non ci sono stati exploit e i fondi degli utenti non sono a rischio. Tuttavia, il progetto sarà in grado di sopravvivere a questa crisi?

Hyperliquid: progetto DeFi in rapida crescita, ma ci sono sfide

Hyperliquid è un protocollo Layer 1 (L1) che funge da piattaforma di trading per derivati, in parte ospitato sulla catena Arbitrum.

Secondo DeFiLlama, Hyperliquid è diventato il protocollo in più rapida crescita tra i primi 20 nella finanza decentralizzata (DeFi).

Il valore totale bloccato (TVL) è aumentato del 655% in un mese, posizionando il protocollo all'ottavo posto nella classifica con 1,9 miliardi di dollari.

Nonostante il suo airdrop e la rapida crescita dei prezzi, Taylor Monahan ha identificato un'altra vulnerabilità nel protocollo: la centralizzazione.

Monahan ha riportato che la rete opera con soli quattro validatori, probabilmente in esecuzione dello stesso codice. Questo rende Hyperliquid più suscettibile agli attacchi dei pirati informatici nordcoreani e di altri. Ad esempio, potrebbe comportare software concorrenti:

‘Questo consegnerà silenziosamente un rat. Il malware sarà una variazione dello stesso, qualcosa che abbiamo già visto. Se vogliono davvero muoversi velocemente utilizzeranno un 0day di Chrome per installare il malware, ma non è necessario qui, quindi non lo faranno.‘

Con meno validatori, compromettere la rete diventa più facile. Sono necessari tre validatori per ritirare fondi, seguendo la regola del quorum dei due terzi.

In teoria, Hyperliquid è un protocollo decentralizzato inizialmente costruito su Arbitrum con piani di transizione verso la propria catena basata su Tendermint a marzo 2024.

Tuttavia, Arbitrum rimane l'unico ponte verso Hyperliquid, il che significa che la liquidità del protocollo è legata a questa catena.

Il ricercatore di criptovalute cygaar ha suggerito due scenari per prevenire un attacco. Il primo implica collaborare con Circle, il cui stablecoin USDC è utilizzato da Hyperliquid. Circle potrebbe bloccare le transazioni di token e congelare gli asset.

Il secondo approccio, più drastico, prevede la modifica della catena Arbitrum per far rispettare i suoi protocolli di sicurezza. In teoria, questo potrebbe tracciare tutta l'attività dannosa e ripristinare la rete.

Entrambi gli approcci, tuttavia, richiedono risorse rapide e sostanziali.

#BinanceLaunchpoolBIO $BTC