قام مطورو HyperVault بتنفيذ Rug Pull على منصتهم القائمة على Hyperliquid للتمويل اللامركزي، حيث قاموا بسحب ما يقارب 3.6 مليون دولار من أموال المستخدمين قبل الاختفاء وحذف جميع حسابات وسائل التواصل الاجتماعي.
اكتشف PeckShieldAlert أولاً عمليات سحب غير طبيعية من بروتوكول العائد، حيث تم نقل الأموال من Hyperliquid إلى Ethereum وتحويلها إلى ETH.
اتبعت الأموال المسروقة نمطًا مألوفًا، حيث تم إيداع 752 ETH في Tornado Cash لإخفاء مسارات المعاملات.
يعرض حساب HyperVault الرسمي على تويتر الآن "هذا الحساب غير موجود"، كما اختفى خادم Discord الخاص بهم أيضًا.
للأسف، تم رفع تنبيهات مبكرة في 4 سبتمبر عندما شارك عضو المجتمع HypingBull على X مخاوف بشأن المراجعات الأمنية المزعومة للمشروع، لكن تم تجاهلها.
عندما صرح مطورو HyperVault بأن عمليات التدقيق كانت "قيد الانتظار عبر Spearbit وPashov وCode4rena"، كشف التحقيق أن أيًا من هذه الشركات لم تكن متورطة في المشروع.
تضيف عملية الاحتيال ضغوطًا على النظام البيئي لـ Hyperliquid حيث يواجه رمز HYPE منافسة شديدة من ASTER DEX، الذي عالج مؤخرًا أكثر من 13 مليار دولار في حجم العقود الآجلة الدائمة اليومية.
خرج آرثر هايز سابقًا من موقف HYPE بالكامل بربح قدره 823,000 دولار، مستشهدًا بإطلاق الرموز المميزة القادمة بقيمة 11.9 مليار دولار بدءًا من 29 نوفمبر. وهو الآن يفكر في العودة.
حذر تنبيه HypingBull في 4 سبتمبر المستخدمين من مزاعم التدقيق المشبوهة لـ HyperVault، وحث على سحب الأموال فورًا من البروتوكول، الذي كان لديه قيمة إجمالية قدرها 700,000 دولار مقفلة في ذلك الوقت.
اتصل المحقق بـ Pashov مباشرة عبر تيليجرام، وتلقى تأكيدًا بأنهم "لم يسمعوا أبدًا عن المشروع بهذا الاسم".
كما أظهر موقع Code4rena عدم وجود عمليات تدقيق معلقة لـ HyperVault، مما يتناقض مع تصريحات المطورين العلنية حول المراجعات الأمنية الشاملة.
على الرغم من هذه الكشوفات، استمر العديد من المستخدمين في إيداع الأموال، منجذبين بعوائد 90% APR المعلنة على رموز HYPE.
روج مؤيدو HYPE، مثل HYPEconomist، للبروتوكول بنشاط حتى الأيام الأخيرة، حيث نشروا "يطبخون! استخدم المال وضعه في hypervault" في 23 سبتمبر.
جاء التأييد قبل ثلاثة أيام فقط من تنفيذ Rug Pull.
الآن بعد أن نفذوا عملية الاحتيال بنجاح، اكتشفت التحقيقات الجنائية علامات تحذير مبكرة، بما في ذلك افتقار المشروع إلى الشفافية حول هويات الفريق والغياب المشبوه لأي وثائق تدقيق شرعية.
كان ينبغي أن تثير وعود العائد المرتفع أيضًا مخاوف إضافية نظرًا لمعايير سوق DeFi.
يتبع اختفاء HyperVault نمطًا من مشاريع DeFi التي تستخدم عوائد جذابة لاستدراج الضحايا قبل تنفيذ عمليات احتيال الخروج.
في الشهر الماضي فقط، نفذت CrediX Finance أيضًا عملية احتيال بقيمة 4.5 مليون دولار في 8 أغسطس بعد وعدها باسترداد الأموال المسروقة في غضون يومين.
اختفى فريق البروتوكول بعد أن حصل المهاجمون، الذين يشتبه في أنهم هم، على السيطرة الإدارية على محفظتهم الالكترونية متعددة التوقيعات، مع حذف جميع الحسابات الرسمية وبقاء الموقع الإلكتروني غير متصل منذ حدوث الاستغلال.
يزيد Rug Pull الخاص بـ HyperVault من الضغط الحالي على Hyperliquid حيث اكتسب ASTER DEX أرضية كبيرة في حجم التداول الدائم.
يوفر تكامل Trust Wallet من ASTER لـ 100 مليون مستخدم وصولاً مباشرًا إلى العقود الدائمة، مما يتحدى هيمنة Hyperliquid على السوق.
اختبرت عمليات الاستغلال السابقة البنية التحتية لـ Hyperliquid، بما في ذلك التلاعب برمز JELLY في مارس الذي كلف خزينة المنصة 13.5 مليون دولار.
استخدم متداول مواقف ذات رافعة مالية وضخ أسعار اصطناعي لاستغلال نظام صانع السوق الآلي.
تضمنت حوادث مماثلة متداولين يحققون أرباحًا بينما يتسببون في خسائر للخزينة، بما في ذلك "ETH 50x Big Guy"، الذي حقق ربحًا صافيًا قدره 1.8 مليون دولار بينما خسرت الخزينة 4 ملايين دولار.
أدت عمليات الاستغلال هذه إلى خفض حدود الرافعة المالية القصوى من 40x إلى 25x للعملات المشفرة الرئيسية.
كما عانت المنصة من مشكلات تقنية، بما في ذلك انقطاع التداول لمدة 37 دقيقة في يوليو بسبب زيادة الحمل على خادم API الناجم عن زيادة في حركة المرور.
تسبب وقت التوقف في اختلافات في الأسعار حيث لم يتمكن المتداولون من إغلاق المراكز أثناء التوقف.
في الوقت الحالي، من غير المؤكد كيف سيتفاعل سعر HYPE مع هذا؛ ومع ذلك، مع استطلاع آرثر هايز الآن لمتابعيه حول إعادة الدخول في HYPE بعد انخفاض الرمز المميز بنسبة 23% أسبوعيًا إلى 35.50 دولار.
لقد استعاد التفاؤل بعد أن كان أحد العوامل التي ساهمت في اتجاهه الهبوطي عندما باع كل موقفه، مستشهدًا بإطلاق الرموز المميزة الضخمة القادمة التي يمكن أن تخلق ضغط بيع شهري بقيمة 500 مليون دولار.