¿A dónde fueron 362 millones de dólares? Hyperliquid contraataca el FUD: una disputa de ruta descentralizada detrás de la verificación de cuentas

marsbit發佈於 2025-12-24更新於 2025-12-24

文章摘要

El 20 de diciembre de 2025, un artículo técnico acusó a Hyperliquid, un exchange de criptomonedas, de tener nueve problemas graves, incluyendo un supuesto déficit de 362 millones de dólares y una "puerta trasera de modo Dios". Hyperliquid respondió con una refutación detallada. La acusación principal de un déficit de 362 millones de USDC se debió a un error de auditoría. El crítico solo verificó los fondos en el puente de Arbitrum, ignorando los activos nativos ya migrados a la HyperEVM de Hyperliquid. Los fondos totales (~$4.35B) coinciden con los saldos de los usuarios. Hyperliquid aclaró o explicó la mayoría de las acusaciones: - El "CoreWriter" es una interfaz con permisos restringidos, sin capacidad de malversar fondos. - El código para "modificar volumen" es un remanente de pruebas inaccesible en la red principal. - Solo 8 direcciones broadcast para prevenir MEV, con promesa de descentralizarlo en el futuro. - La "congelación" planificada es para actualizaciones de red. - El oráculo puede sobreescribir precios para gestionar volatilidad extrema. Sin embargo, dos puntos quedaron sin una respuesta clara: - Las propuestas de gobernanza son imposibles de consultar (un "agujero negro" de información). - El puente carece de un "mecanismo de escape", por lo que los retiros dependen de la aprobación de los validadores. Hyperliquid también criticó a competidores como Lighter y Aster, acusándolos de depender de "secuenciadores centralizados" opacos, mientras que...

El 20 de diciembre de 2025, un artículo técnico publicado en blog.can.ac titulado "Reverse Engineering Hyperliquid", mediante ingeniería inversa, desmontó directamente el archivo binario de Hyperliquid, acusándolo de nueve problemas graves que van desde la "insolvencia" hasta una "puerta trasera de modo Dios". El artículo afirmaba sin rodeos:

"Hyperliquid es una plataforma de trading centralizada disfrazada de blockchain".

Frente al FUD (Miedo, Incertidumbre y Duda), el equipo oficial de Hyperliquid publicó una extensa respuesta. Quizás esto no fue solo una simple desmentida, sino una declaración de guerra sobre "quién es la verdadera infraestructura de trading descentralizada". Aunque el equipo aclaró con éxito los problemas de seguridad de los fondos, en algunas áreas sensibles de la descentralización, dejó "espacios en blanco" intrigantes.

¿A dónde fueron 362 millones de dólares? El punto ciego de la auditoría bajo el "doble libro contable"

El punto más dañino de las acusaciones fue: los activos de los usuarios dentro del sistema Hyperliquid eran 362 millones de dólares menos que las reservas en la cadena. De ser cierto, esto significaría que se trata de un "FTX en cadena" que opera con reservas fraccionarias.

Sin embargo, tras la verificación, se trató de una mala interpretación debida a la asimetría de información causada por una "actualización de arquitectura". La lógica de auditoría del acusador era: Reservas de Hyperliquid = Saldo de USDC en el puente de cadena cruzada de Arbitrum. Según esta lógica, revisó la dirección del puente y descubrió que el saldo era efectivamente menor que los depósitos totales de los usuarios.

Hyperliquid respondió afirmando que está en proceso de evolucionar de una "AppChain de L2" a un "L1 independiente" completo. Durante este proceso, las reservas de activos se han vuelto de doble vía:

El acusador ignoró por completo el USDC nativo ubicado en HyperEVM. Según los datos en cadena (al momento de redactar este artículo):

· Saldo del puente de Arbitrum: 3.989 mil millones de USDC (verificable en Arbiscan)

· Saldo nativo en HyperEVM: 362 millones de USDC (verificable en Hyperevmscan)

· Saldo del contrato en HyperEVM: 59 millones de USDC

Capacidad total de pago = 3.989 mil millones + 362 millones + 59 millones ≈ 4.351 mil millones de USDC

Esta cifra coincide perfectamente con el saldo total de los usuarios (Total User Balances) en HyperCore. El supuesto "déficit de 362 millones" son precisamente los activos nativos que ya migraron a HyperEVM. No es una desaparición de fondos, sino una transferencia de fondos entre diferentes libros contables.

Cuenta de verificación de las 9 acusaciones: ¿Qué se aclaró? ¿Qué se evitó?

Acusaciones aclaradas

Acusación: "CoreWriter" Modo Dios: Se acusó que podía imprimir dinero de la nada y desviar fondos.

Respuesta: La explicación oficial indica que esta es una interfaz para la interacción entre L1 y HyperEVM (como el staking), con permisos restringidos, sin capacidad para desviar fondos.

Acusación: Déficit de 362 millones de fondos.

Respuesta: Como se mencionó anteriormente, se debió a no contabilizar el USDC Nativo.

Acusación: Protocolo de préstamos no divulgado.

Respuesta: El equipo señaló que la documentación de la funcionalidad de spot/préstamos (HIP-1) ya es pública y está en fase de pre-lanzamiento, no operando en secreto.

Acusaciones admitidas pero con explicación razonable

Acusación: El archivo binario contenía código para "modificar el volumen de trading" (TestnetSetYesterdayUserVlm).

Respuesta: Admiten su existencia. Pero explican que es código residual de la testnet (red de pruebas), utilizado para simular la lógica de tarifas, y que la ruta está físicamente aislada en los nodos de mainnet y no se puede ejecutar.

Acusación: Solo 8 direcciones de broadcast pueden enviar transacciones.

Respuesta: Admitido. Explicado como una medida anti-MEV (Valor Extractable Máximo) para evitar el frontrunning de los usuarios. Prometen implementar un mecanismo de "múltiples proponentes" en el futuro.

Acusación: La cadena puede ser "congelada planificadamente" y no tiene función de revocación.

Respuesta: Admitido. Explican que este es el flujo estándar para las actualizaciones de red (Upgrade), que requiere pausar toda la red para cambiar de versión.

Acusación: El precio del oráculo puede ser sobrescrito instantáneamente.

Respuesta: Explicado como un diseño de seguridad del sistema. Para liquidar deudas incobrables de manera oportuna durante fluctuaciones extremas similares a 10/10, el oráculo del validador efectivamente no tiene un time-lock configurado.

Respuestas ausentes / ambiguas

En nuestra verificación, dos acusaciones no fueron abordadas directamente o completamente resueltas en la respuesta oficial:

Acusación: Las propuestas de gobernanza no son consultables (Governance proposals are unqueryable). Los usuarios solo pueden ver que ocurrió una votación, pero los datos en cadena no incluyen el texto específico de la propuesta.

Respuesta: El equipo oficial no respondió a este punto en su largo comunicado. Esto significa que la gobernanza de Hyperliquid sigue siendo actualmente una "caja negra" para el usuario común; solo puedes ver el resultado, no el proceso.

Acusación: El puente de cadena cruzada no tiene "salida de emergencia" (No Escape Hatch). Los retiros podrían ser censurados indefinidamente, y los usuarios no pueden forzar un retiro de vuelta a L1.

Respuesta: Aunque el equipo explicó que bloquear el puente durante el incidente POPCAT fue por seguridad, no refutó el hecho arquitectónico de "sin salida de emergencia". Esto indica que, en la fase actual, la entrada y salida de activos de los usuarios depende en gran medida de la autorización del conjunto de validadores, y no posee la capacidad de retiro forzado anti-censura típica de los Rollups de L2.

"Desprestigio" a la competencia

Lo más interesante de este revuelo es que forzó a Hyperliquid a mostrar sus cartas y nos dio la oportunidad de reexaminar el panorama del sector Perp (Perpetual). El equipo oficial, inusualmente, "desprestigió" a sus competidores en su respuesta, apuntando hacia Lighter, Aster e incluso el gigante industrial Binance.

Declararon: "Lighter utiliza un secuenciador único centralizado, cuya lógica de ejecución y circuitos de prueba de conocimiento cero (ZK) no son públicos. Aster utiliza matching centralizado, incluso ofrece dark pools (pools oscuras), que solo pueden implementarse con un secuenciador único centralizado y un proceso de ejecución no verificable. Otros protocolos que incluyen contratos de código abierto no tienen un secuenciador verificable."

Hyperliquid agrupó sin rodeos a estos competidores en una categoría, afirmando que todos dependen de un "Secuenciador Centralizado (Centralized Sequencer)". El equipo enfatizó: en estas plataformas, aparte del operador del secuenciador, nadie más puede ver la snapshot completa del estado (incluyendo el historial del libro de órdenes, detalles de posiciones). En comparación, Hyperliquid intenta eliminar este "privilegio" haciendo que todos los validadores ejecuten la misma máquina de estados.

Y este "desprestigio" quizás se deba a la preocupación de Hyperliquid sobre su participación de mercado actual. Según los datos de volumen de trading de los últimos 30 días de DefiLlama, el panorama del mercado muestra una situación tripolar:

· Lighter: Volumen de trading 232.3 mil millones de dólares, liderando temporalmente, con una participación del 26.6%.

· Aster: Volumen de trading 195.5 mil millones de dólares, en segundo lugar, con una participación del 22.3%.

· Hyperliquid: Volumen de trading 182.0 mil millones de dólares, en tercer lugar, con una participación del 20.8%.

Frente al volumen de trading de Lighter y Aster, que han superado a Hyperliquid, este último intenta jugar la carta de la "transparencia" – es decir, "aunque tengo 8 direcciones de broadcast centralizadas, todo mi estado es consultable en cadena; mientras que ustedes ni siquiera pueden consultarlo". Sin embargo, es notable que, aunque en volumen de trading Hyperliquid es ligeramente inferior a los dos primeros, en interés abierto (Open Interest, OI), Hyperliquid presenta una actitud aplastante.

Respuesta a la opinión pública: ¿Quién está shorteando HYPE?

Además de los problemas técnicos y de fondos, a la comunidad también le preocupa mucho el rumor de que el token HYPE habría sido shorteado y vendido masivamente presuntamente por "internos". Al respecto, un miembro del equipo de Hyperliquid dio por primera vez una respuesta cualitativa en Discord: "La dirección corta que comienza con 0x7ae4 pertenece a un ex empleado". Esta persona fue miembro del equipo pero fue despedida a principios de 2024. Las operaciones personales de este ex empleado no están relacionadas con el equipo actual de Hyperliquid. La plataforma enfatizó que actualmente aplica restricciones extremadamente estrictas y revisiones de cumplimiento para las operaciones con HYPE a todos los empleados en activo y contratistas, prohibiendo estrictamente el uso de información privilegiada para trading.

Esta respuesta intenta reducir la acusación de "mala conducta del equipo" a un "comportamiento personal de un ex empleado", pero en cuanto a la transparencia del mecanismo de distribución y desbloqueo de tokens, la comunidad quizás aún espere una divulgación más detallada.

Don't Trust, Verify (No Confíes, Verifica)

Este tuit de aclaración de Hyperliquid es un ejemplo de libro de texto de gestión de crisis: no se basa en la emocionalidad, sino en datos, enlaces de código y lógica arquitectónica. No se limitó a demostrar su inocencia, sino que contraatacó, reforzando su marca y ventaja de "estado completo en cadena" al comparar la arquitectura con la de sus competidores.

Aunque el FUD fue refutado, la reflexión que deja este incidente en la industria es profunda. A medida que los protocolos DeFi evolucionan hacia cadenas de aplicaciones independientes (AppChain), la arquitectura se vuelve cada vez más compleja y la distribución de activos más fragmentada (Bridge + Nativos). La forma tradicional de auditar "mirando el saldo del contrato" ya no funciona.

Para Hyperliquid, demostrar que "el dinero está ahí" es solo el primer paso. Cómo, manteniendo las ventajas de alto rendimiento y anti-MEV, transferir gradualmente los permisos de esas 8 direcciones de envío, logrando verdaderamente la transición de una "centralización transparente" a una "descentralización transparente", es el camino obligatorio hacia el "DEX definitivo".

Y para los usuarios, este revuelo reaffirma una vez más la regla de hierro del mundo cripto: no confíes en ninguna narrativa, verifica cada byte.

相關問答

Q¿A dónde fueron los 362 millones de dólares que supuestamente faltaban en Hyperliquid?

ALos 362 millones de dólares no faltaban, sino que eran activos nativos de USDC que habían sido migrados a HyperEVM como parte de la transición de Hyperliquid de una L2 AppChain a una L1 independiente. La suma total de los saldos en el puente de Arbitrum (3.989B), los USDC nativos en HyperEVM (362M) y los saldos de contratos en HyperEVM (59M) coincide con el total de saldos de los usuarios.

Q¿Cuál fue la acusación más grave contra Hyperliquid y cómo respondió la plataforma?

ALa acusación más grave fue que Hyperliquid operaba con reservas fraccionarias, con un déficit de 362 millones de dólares. Hyperliquid respondió explicando que se trataba de un error de auditoría debido a la migración arquitectural, demostrando que los fondos estaban intactos pero distribuidos entre Arbitrum y HyperEVM.

Q¿Qué acusaciones admitió Hyperliquid pero proporcionó una explicación?

AHyperliquid admitió la existencia de código para modificar volúmenes de transacciones en testnet, la limitación a 8 direcciones de broadcast para prevenir MEV, la capacidad de congelar la cadena durante actualizaciones y la falta de time-lock en el oráculo de precios para manejar volatilidad extrema.

Q¿Qué acusaciones no fueron abordadas claramente por Hyperliquid en su respuesta?

AHyperliquid no abordó claramente dos acusaciones: la imposibilidad de consultar propuestas de gobernanza en la cadena (solo se ven los votos) y la falta de un 'escape hatch' en el puente que permita retiros forzosos anti-censura.

Q¿Cómo utilizó Hyperliquid la controversia para posicionarse frente a sus competidores?

AHyperliquid criticó a competidores como Lighter y Aster, acusándolos de depender de secuenciadores centralizados y falta de transparencia, mientras destacaba su propio modelo de 'estado completo en cadena' como más transparente y verificable.

你可能也喜歡

日活冲到行业第二的3-4倍,腾讯WorkBuddy撕开了办公Agent的哪条裂缝?

2026年上半年,腾讯推出的办公智能体(Agent)产品WorkBuddy日活跃用户已达行业第二名产品的3到4倍,其高速增长的核心在于成功吸引了大量非技术岗位用户(如HR、运营、行政)。这与OpenAI同期披露的Codex趋势相似(非开发者增速是开发者的3倍以上),但二者路径截然不同。 WorkBuddy并非预设产品,其前身是代码助手CodeBuddy。转折点在于腾讯内部非技术员工自发用它处理研究、报告等非编码任务。团队洞察到“产物才是目的”,于2026年1月快速推出极简版WorkBuddy,公测前已有超2000名内部非技术员工每日使用。 其成功源于三个关键设计决策: 1. **用自然语言替代技术概念**:用户无需理解Agent、prompt等术语,直接以日常语言下达任务。 2. **预封装场景模板**:内置超20种Skills技能包(如数据处理、竞品调研),开箱即用,无需自建流程。 3. **深度原生集成生态**:深度“住进”腾讯文档、微信等国内高频办公软件,成为现有工作流的一部分,而非独立工具。 这些设计拆除了认知、场景和环境三重门槛。相比之下,Codex和Claude Code从命令行/IDE出发,面向开发者,非技术用户需跨越安装、配置和理解交互逻辑的障碍。尽管OpenAI和Anthropic已开始推出角色插件或简化界面(如Claude Cowork)向非技术用户转向,但交互范式和生态集成的重构需要时间,这为WorkBuddy创造了约半年的领先窗口。 数据显示,WorkBuddy在2026年3月公测后增速迅猛(环比达831%),PC端月访问量领先第二名2.6倍。其定价(个人版起价39元/月)也低于海外同类产品(20美元/月起),在国内市场触及面更广。 WorkBuddy代表“场景封装”路线,追求用户使用路径最短;海外产品则侧重“底层能力”,追求功能最强。当前,WorkBuddy已发布企业版以巩固优势,但面对海外巨头在底层模型能力和快速追赶,其先发优势将面临长期考验。核心差异在于:用户无需懂技术,只需知道自己要什么。

marsbit3 分鐘前

日活冲到行业第二的3-4倍,腾讯WorkBuddy撕开了办公Agent的哪条裂缝?

marsbit3 分鐘前

比特币矿场变AI数据中心:Sangha的“卖身”抉择

2025年12月,Spencer Marr在美国德州为名为Genesis的比特币矿场剪彩。这座规模19.9兆瓦的矿场采用“表后直供”模式,直接从相邻的太阳能农场获取低价电力,实现了低至约32美元/兆瓦时的运营成本,使其在比特币行情下行时仍能盈利。 然而,通电仅半年后的2026年6月,Marr的公司Sangha便通过投行放出消息,考虑出售、合资或引入战略伙伴。其根本原因并非经营不善,而是AI算力需求爆发带来了新的估值逻辑。对于亟需电力与数据中心资源的AI公司而言,Genesis这样一个已通电、有扩容潜力(规划至110.4兆瓦)且电力接入手续齐全的站点,价值远超过其作为矿场的本身。 Sangha的商业模式是项目制,通过设立特殊目的载体(SPV)吸引投资。如今,他们计划在估值高点出售这份“电力资产”,这比自行扩建为AI数据中心更为划算。其推介重点也已从比特币挖矿转向AI计算、高性能计算等多元场景。 这一转变并非个例,Core Scientific等上市矿企也已纷纷转向AI/HPC业务。Sangha的案例凸显了一个趋势:在AI的巨大需求下,拥有稳定、低价电力资源的比特币矿场基础设施,正成为被争抢的稀缺资产。矿工们面临的抉择是:是坚守挖矿,还是将阵地拱手让给AI,换取丰厚的资本回报。

marsbit34 分鐘前

比特币矿场变AI数据中心:Sangha的“卖身”抉择

marsbit34 分鐘前

交易

現貨
合約

熱門文章

如何購買NOK

歡迎來到HTX.com!在這裡,購買诺基亚 (NOK)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買诺基亚 (NOK)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的诺基亚 (NOK)購買诺基亚 (NOK)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易诺基亚 (NOK)在HTX的現貨市場輕鬆交易诺基亚 (NOK)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

211 人學過發佈於 2026.06.03更新於 2026.06.03

如何購買NOK

什麼是 BBX

BBX,黑莓(BlackBerry Limited,股票代碼:BB)是一家總部位於加拿大的軟件公司,於紐交所、多倫多證券交易所雙重上市,專注於網絡安全和物聯網(IoT)領域。公司已從手機製造商成功轉型為安全軟件服務商,其QNX操作系統在智能汽車和工業領域佔據領先地位,是全球關鍵數字基礎設施安全方案的重要供應商。

250 人學過發佈於 2026.06.03更新於 2026.06.03

什麼是 BBX

如何購買BBX

歡迎來到HTX.com!在這裡,購買黑莓 (BBX)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買黑莓 (BBX)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的黑莓 (BBX)購買黑莓 (BBX)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易黑莓 (BBX)在HTX的現貨市場輕鬆交易黑莓 (BBX)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

176 人學過發佈於 2026.06.03更新於 2026.06.03

如何購買BBX

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 A (A)幣價的意見。

活动图片