Os desenvolvedores da HyperVault executaram um Rug Pull na sua plataforma DeFi baseada em Hyperliquid, drenando aproximadamente 3,6 milhões de dólares em fundos de utilizadores antes de desaparecerem e eliminarem todas as contas de redes sociais.
O PeckShieldAlert detetou primeiro levantamentos anormais do protocolo de rendimento, com fundos a serem transferidos do Hyperliquid para Ethereum e convertidos em ETH.
Os fundos roubados seguiram um padrão familiar, com 752 ETH depositados no Tornado Cash para ocultar os rastos das transações.
A conta oficial do Twitter da HyperVault agora mostra "esta conta não existe", enquanto o seu servidor Discord também desapareceu.
Fonte: X
Infelizmente, alertas precoces foram levantados em 4 de setembro quando o membro da comunidade HypingBull partilhou no X preocupações sobre as auditorias de segurança alegadas pelo projeto, mas foram ignoradas.
Quando os desenvolvedores da HyperVault afirmaram que as auditorias estavam "pendentes via Spearbit, Pashov e Code4rena", uma investigação revelou que nenhuma destas empresas tinha estado envolvida no projeto.
O golpe adiciona pressão ao ecossistema da Hyperliquid, já que o token HYPE enfrenta intensa competição da ASTER DEX, que recentemente processou mais de 13 mil milhões de dólares em volume diário de futuros perpétuos.
Arthur Hayes anteriormente saiu de toda a sua posição em HYPE com um lucro de 823.000 dólares, citando os próximos desbloqueios de tokens no valor de 11,9 mil milhões de dólares a partir de 29 de novembro. Ele agora está a considerar voltar a entrar.
O alerta de 4 de setembro do HypingBull avisou os utilizadores sobre as alegações suspeitas de auditoria da HyperVault, instando a retiradas imediatas de fundos do protocolo, que tinha um valor total de 700.000 dólares bloqueados na altura.
O investigador contactou Pashov diretamente via Telegram, recebendo confirmação de que eles "nunca tinham ouvido falar do projeto com este nome".
O site da Code4rena também não mostrou auditorias pendentes para a HyperVault, contradizendo as declarações públicas dos desenvolvedores sobre revisões de segurança abrangentes.
Apesar destas revelações, muitos utilizadores continuaram a depositar fundos, atraídos pelos rendimentos de 90% APR anunciados pela plataforma em tokens HYPE.
Os HYPE Maxis, como o HYPEconomist, promoveram ativamente o protocolo até aos últimos dias, publicando "cooking! use the money and put it into a hypervault" em 23 de setembro.
O endosso veio apenas três dias antes da execução do rug pull.
Agora que executaram com sucesso o golpe, a análise forense posterior descobriu sinais de alerta precoces, incluindo a falta de transparência do projeto sobre as identidades da equipa e a ausência suspeita de qualquer documentação legítima de auditoria.
As promessas de alto rendimento também deveriam ter levantado preocupações adicionais, dados os padrões do mercado DeFi.
O desaparecimento da HyperVault segue um padrão de projetos DeFi que usam retornos atrativos para atrair vítimas antes de executar golpes de saída.
Apenas no mês passado, a CrediX Finance também executou um golpe de saída de 4,5 milhões de dólares em 8 de agosto, após prometer recuperar fundos roubados dentro de dois dias.
A equipa do protocolo desapareceu depois de atacantes, suspeitos de serem eles próprios, ganharem controlo administrativo da sua carteira de assinatura múltipla, com todas as contas oficiais eliminadas e o site permanecendo offline desde que o exploit ocorreu.
O rug pull da HyperVault agrava a pressão existente sobre a Hyperliquid, já que a ASTER DEX ganhou terreno significativo no volume de negociação perpétua.
A integração da Trust Wallet da ASTER fornece a 100 milhões de utilizadores acesso direto a contratos perpétuos, desafiando a dominância de mercado da Hyperliquid.
Exploits anteriores testaram a infraestrutura da Hyperliquid, incluindo a manipulação do token JELLY em março que custou ao cofre da plataforma 13,5 milhões de dólares.
Um trader usou posições alavancadas e bombeamento artificial de preços para explorar o sistema de criador de mercado automatizado.
Incidentes semelhantes envolveram traders a ganhar lucros enquanto causavam perdas ao cofre, incluindo o "ETH 50x Big Guy", que obteve 1,8 milhões de dólares de lucro enquanto o cofre perdeu 4 milhões de dólares.
Estes exploits levaram à redução dos limites de alavancagem máxima de 40x para 25x para as principais criptomoedas.
Problemas técnicos também afetaram a plataforma, incluindo uma interrupção de negociação de 37 minutos em julho devido a uma sobrecarga do servidor API causada por um aumento no tráfego.
O tempo de inatividade causou divergências de preços, já que os traders não conseguiram fechar posições durante a paralisação.
Por agora, é incerto como o preço do HYPE reagirá a isto; no entanto, com Arthur Hayes agora a sondar seguidores sobre reentrar no HYPE depois de o token ter caído 23% semanalmente para 35,50 dólares.
Ele restaurou o otimismo depois de ter sido um dos fatores que contribuíram para a sua tendência de queda quando vendeu toda a sua posição, citando desbloqueios massivos de tokens que poderiam criar uma pressão de venda mensal de 500 milhões de dólares.
