Tựa gốc: "Hyperliquid trực tiếp can thiệp vào quy trình kế toán; đằng sau bộ mặt quan hệ công chúng hoàn hảo là một cuộc tấn công tàn nhẫn vào các đối thủ cạnh tranh."
Tác giả gốc: angelilu, Foresight News
Vào ngày 20 tháng 12 năm 2025, một bài báo kỹ thuật có tiêu đề "Phân tích ngược Hyperliquid" được đăng tải trên blog.can.ac đã trực tiếp phân tích mã nhị phân của Hyperliquid thông qua kỹ thuật phân tích ngược, cáo buộc nó có chín vấn đề nghiêm trọng, từ "mất khả năng thanh toán" đến "cửa hậu chế độ God mode". Bài báo đã thẳng thắn tuyên bố:
"Hyperliquid là một nền tảng giao dịch tập trung được ngụy trang dưới hình thức blockchain."
Để đối phó với FUD (Sự sợ hãi, không chắc chắn và nghi ngờ), Hyperliquid đã đưa ra một tuyên bố dài, không chỉ đơn thuần là lời giải thích mà còn là lời khẳng định về ý định "ai mới thực sự là nền tảng giao dịch phi tập trung". Mặc dù tuyên bố chính thức đã làm rõ vấn đề an toàn quỹ, nhưng nó vẫn để lại những "khoảng trống" khó hiểu trong một số lĩnh vực nhạy cảm về phi tập trung.
Cáo buộc gây tổn hại nhất là tài sản của người dùng trong hệ thống Hyperliquid thấp hơn 362 triệu đô la so với số tiền dự trữ trên chuỗi. Nếu điều này là đúng, nó có nghĩa là đây là một "FTX trên chuỗi" được dự trữ một phần.
Tuy nhiên, sau khi điều tra, người ta phát hiện ra đây là sự hiểu sai do sự bất đối xứng thông tin gây ra bởi một "nâng cấp kiến trúc". Logic của kiểm toán viên là: Dự trữ siêu thanh khoản = số dư USDC trên cầu nối chuỗi chéo Arbitrum. Dựa trên logic này, anh ta đã kiểm tra địa chỉ cầu nối chuỗi chéo và thấy rằng số dư thực sự ít hơn tổng số tiền gửi của người dùng.
Hyperliquid cho biết họ đang trải qua quá trình chuyển đổi hoàn toàn từ một "AppChain L2" sang một "AppChain L1 độc lập". Trong quá trình này, dự trữ tài sản đã trở thành một hệ thống song song.
Theo dữ liệu trên chuỗi (tính đến thời điểm viết bài), những người cáo buộc đã hoàn toàn phớt lờ USDC gốc nằm trên HyperEVM:
Số dư chuỗi chéo của Arbitrum: 3,989 tỷ USDC (có thể kiểm chứng trên Arbiscan)
• Số dư gốc của HyperEVM: 362 triệu USDC (có thể xác minh trên Hyperevmscan)
Số dư hợp đồng HyperEVM: 0,59 tỷ USDC
Tổng khả năng thanh toán = 3,989 tỷ + 362 triệu + 59 triệu ≈ 4,351 tỷ USD
Con số này hoàn toàn trùng khớp với tổng số dư người dùng trên HyperCore. Cái gọi là "khoản thiếu hụt 362 triệu" chính xác là số tài sản gốc đã được chuyển sang HyperEVM. Đây không phải là sự biến mất của tiền, mà là sự chuyển tiền giữa các sổ cái khác nhau.

Cáo buộc : Chế độ "Thần thánh" của "CoreWriter": Các cáo buộc cho rằng phần mềm này có thể in tiền từ hư không và chiếm đoạt quỹ.
Phản hồi : Giải thích chính thức là đây là giao diện để L1 tương tác với HyperEVM (chẳng hạn như staking), và quyền hạn bị hạn chế, không có khả năng chiếm đoạt tiền.
Cáo buộc : Thiếu hụt ngân sách 362 triệu đô la.
Phản hồi : Như đã đề cập ở trên, Native USDC không được bao gồm.
Cáo buộc : Thỏa thuận cho vay không được tiết lộ.
Phản hồi : Thông cáo chính thức cho biết tài liệu về chức năng giao dịch giao ngay/cho vay (HIP-1) đã được công khai và đang trong giai đoạn chuẩn bị phát hành, không hoạt động một cách bí mật.
Cáo buộc cho rằng tập tin nhị phân chứa mã để "sửa đổi khối lượng giao dịch" (TestnetSetYesterdayUserVlm).
Phản hồi : Sự tồn tại của đoạn mã này đã được thừa nhận. Tuy nhiên, nó được giải thích là mã còn sót lại từ mạng thử nghiệm được sử dụng để mô phỏng logic tốc độ; các nút trên mạng chính đã cách ly vật lý đường dẫn này và nó không thể được thực thi.
Cáo buộc cho rằng chỉ có 8 địa chỉ phát sóng mới có thể thực hiện giao dịch.
Phản hồi : Xác nhận. Được giải thích là biện pháp chống MEV (Giá trị có thể khai thác tối đa) nhằm ngăn chặn việc người dùng bị chiếm đoạt trước. Cam kết sẽ triển khai cơ chế "nhiều nhà đề xuất" trong tương lai.
Cáo buộc cho rằng chuỗi khối có thể bị "lên kế hoạch đóng băng" và không có cách nào để đảo ngược quá trình này.
Phản hồi : Xác nhận. Giải thích: Đây là quy trình tiêu chuẩn cho việc nâng cấp mạng, yêu cầu tạm dừng hoàn toàn hoạt động mạng để chuyển đổi phiên bản.
Cáo buộc cho rằng giá cả trên hệ thống oracle có thể bị ghi đè ngay lập tức.
Phản hồi : Điều này được giải thích là một tính năng thiết kế bảo mật hệ thống. Để nhanh chóng thanh lý các khoản nợ xấu trong những biến động cực đoan như 10/10, oracle xác thực không có khóa thời gian.
Trong quá trình xem xét, chúng tôi nhận thấy có hai cáo buộc chưa được giải quyết hoặc xử lý triệt để trong phản hồi chính thức:
Cáo buộc cho rằng các đề xuất quản trị không thể được truy vấn; người dùng chỉ có thể thấy rằng một cuộc bỏ phiếu đã diễn ra, nhưng dữ liệu trên chuỗi không chứa nội dung văn bản cụ thể của các đề xuất.
Phản hồi : Thông cáo chính thức không đề cập đến điểm này trong bài đăng dài của họ. Điều này có nghĩa là cơ chế quản trị của Hyperliquid vẫn là một "hộp đen" đối với người dùng thông thường; bạn chỉ có thể thấy kết quả, chứ không thấy quy trình.
Cáo buộc : Cầu nối chuỗi chéo không có "lối thoát", việc rút tiền có thể bị xem xét vô thời hạn và người dùng không thể buộc rút tiền về L1.
Phản hồi : Mặc dù lời giải thích chính thức về việc khóa cầu nối trong sự cố POPCAT là vì lý do an ninh, nhưng nó không phủ nhận thực tế rằng kiến trúc này không có lối thoát hiểm. Điều này cho thấy rằng ở giai đoạn hiện tại, việc truy cập và rút lui tài sản của người dùng phụ thuộc rất nhiều vào sự chấp thuận của tập hợp trình xác thực và không có khả năng buộc rút tiền chống kiểm duyệt như L2 Rollups.
Khía cạnh thú vị nhất của vụ tranh cãi này là nó đã buộc Hyperliquid phải bộc lộ những thế mạnh thực sự của mình, cho chúng ta cơ hội xem xét lại cục diện thị trường Perp. Trong phản hồi của mình, công ty này đã bất ngờ chỉ trích các đối thủ cạnh tranh, nhắm vào Lighter, Aster, và thậm chí cả gã khổng lồ trong ngành Binance.
Văn bản này nêu rõ: "Lighter sử dụng một bộ điều khiển trình tự tập trung duy nhất, trong đó logic thực thi và mạch chứng minh không tiết lộ thông tin (ZK) không được công khai. Aster sử dụng cơ chế khớp lệnh tập trung và thậm chí cung cấp giao dịch trên sàn giao dịch ẩn danh (dark pool), điều này chỉ có thể được thực hiện với một bộ điều khiển trình tự tập trung duy nhất và một quy trình thực thi không thể kiểm chứng. Một số giao thức khác bao gồm các hợp đồng mã nguồn mở không có bộ điều khiển trình tự có thể kiểm chứng."
Hyperliquid công khai phân loại các đối thủ cạnh tranh này là những người dựa vào "bộ điều khiển trình tự tập trung". Tuyên bố chính thức nhấn mạnh rằng trên các nền tảng này, không ai ngoài người vận hành bộ điều khiển trình tự có thể xem được toàn bộ trạng thái (bao gồm lịch sử sổ lệnh và chi tiết vị trí). Ngược lại, Hyperliquid cố gắng loại bỏ "đặc quyền" này bằng cách cho tất cả các trình xác thực thực thi cùng một máy trạng thái.
Làn sóng chỉ trích này có thể xuất phát từ những lo ngại của Hyperliquid về thị phần hiện tại của họ. Theo dữ liệu khối lượng giao dịch của DefiLlama trong 30 ngày qua, cấu trúc thị trường đã trở thành cuộc cạnh tranh ba chiều:

• Lighter: Khối lượng giao dịch đạt 232,3 tỷ đô la, hiện đang đứng đầu, chiếm khoảng 26,6%.
• Aster: Với khối lượng giao dịch 195,5 tỷ đô la, cổ phiếu này đứng thứ hai, chiếm khoảng 22,3%.
Hyperliquid: Với khối lượng giao dịch 182 tỷ đô la, nó đứng thứ ba, chiếm khoảng 20,8%.
Trước khối lượng giao dịch tăng vọt của Lighter và Aster, Hyperliquid đã cố gắng sử dụng chiêu bài "minh bạch" - tức là, "Mặc dù tôi có 8 địa chỉ phát sóng tập trung, nhưng toàn bộ trạng thái của tôi đều được ghi trên chuỗi và có thể kiểm chứng; trong khi các bạn thậm chí không thể kiểm tra được." Tuy nhiên, cần lưu ý rằng mặc dù Hyperliquid có khối lượng giao dịch thấp hơn một chút so với hai đồng tiền dẫn đầu, nhưng nó lại áp đảo về số lượng hợp đồng mở (OI).
Ngoài các vấn đề kỹ thuật và tài chính, cộng đồng cũng đặc biệt quan tâm đến những tin đồn gần đây rằng token HYPE đã bị bán khống và bán tháo bởi "người nội bộ". Để đáp lại, một thành viên nhóm Hyperliquid đã đưa ra tuyên bố chính thức đầu tiên trên Discord: "Địa chỉ bán khống bắt đầu bằng 0x7ae4 thuộc về một cựu nhân viên", người từng là thành viên nhóm nhưng đã bị sa thải vào đầu năm 2024. Hoạt động giao dịch cá nhân của cựu nhân viên này không liên quan đến nhóm Hyperliquid hiện tại. Nền tảng này nhấn mạnh rằng hiện tại họ đang thực hiện các hạn chế giao dịch HYPE cực kỳ nghiêm ngặt và các cuộc kiểm tra tuân thủ đối với tất cả nhân viên và nhà thầu hiện tại, nghiêm cấm tuyệt đối việc giao dịch nội bộ bằng cách sử dụng vị thế của họ.
Phản hồi này cố gắng giảm nhẹ cáo buộc "hành vi sai trái của toàn đội" xuống thành "hành động cá nhân của một cựu nhân viên", nhưng cộng đồng vẫn có thể mong đợi thông tin chi tiết hơn về tính minh bạch của việc phân phối token và cơ chế mở khóa.
Thông báo đính chính của Hyperliquid trên Twitter là một ví dụ điển hình về quản lý khủng hoảng – nó không dựa vào những phản ứng cảm xúc thái quá, mà dựa trên dữ liệu, liên kết mã nguồn và logic kiến trúc. Thay vì chỉ đơn thuần chứng minh sự vô tội của mình, họ đã biến phòng thủ thành tấn công, củng cố thương hiệu và lợi thế "trạng thái đầy đủ trên chuỗi" bằng cách so sánh kiến trúc của mình với các đối thủ cạnh tranh.
Mặc dù tin đồn thất thiệt (FUD) đã được chứng minh là sai sự thật, sự kiện này đã để lại những suy ngẫm sâu sắc trong ngành. Khi các giao thức DeFi phát triển thành các chuỗi ứng dụng độc lập (AppChains), kiến trúc của chúng ngày càng trở nên phức tạp và việc phân phối tài sản ngày càng phân mảnh (Bridge + Native). Phương pháp truyền thống kiểm tra tài khoản bằng cách "nhìn vào số dư hợp đồng" không còn hiệu quả nữa.
Đối với Hyperliquid, việc chứng minh "tiền thực sự có sẵn" chỉ là bước đầu tiên. Bước quan trọng để trở thành "DEX tối thượng" là dần dần chuyển giao quyền kiểm soát tám địa chỉ giao dịch trong khi vẫn duy trì hiệu suất cao và khả năng chống lại MEV, thực sự đạt được bước nhảy vọt từ "tập trung hóa minh bạch" sang "phi tập trung hóa minh bạch".
Đối với người dùng, sự cố này một lần nữa khẳng định quy tắc bất biến của thế giới tiền điện tử: đừng tin bất kỳ lời kể nào, hãy xác minh từng byte một.
Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:
Nhóm Telegram đăng ký: https://t.me/theblockbeats
Nhóm Telegram thảo luận: https://t.me/BlockBeats_App
Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia