NALÉHAVÉ: Za posledních 60 dní hacker kompromitoval 1200+ adres na Hyperliquidu
Hack pracuje s jedním podpisem, který upgraduje EOA na multisig 1 z 1, přičemž hacker je jediným podepisujícím
Upgrade je okamžitý a poskytuje hackerovi plný přístup ke všem svým aktivům na HyperCore (včetně zrušení HYPE a výběru po 7 dnech)
Multsigové jsou primitivové HyperCore, takže hacker nezíská přístup k aktivům na HyperEVM (pouze HyperCore)
Vložení tabulky hacknutých adres do dalšího tweetu (ty @_Syavel_ pro data)

———🚨🚨NALÉHAVÉ ——— @HyperliquidX🚨🚨
Žádost o okamžitou pomoc od týmu Hyperliquid,
Můj účet Hyperliquid byl kompromitován a byl bez mého souhlasu převeden na multi-sig účet. Útočník přidal svou vlastní peněženku jako jediného autorizovaného podepisujícího, čímž mě v podstatě zablokoval z mého účtu.
Všechny mé $HYPE tokeny byly zrušeny a začalo 7denní období pro zrušení stakingu.
K dnešnímu dni zbývá 6 dní, než se prostředky stanou starattelnými a hrozí jejich vyčerpání ze strany útočníka
Zde jsou relevantní podrobnosti:
- Napadený účet HyperCore: 0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd
- Peněženka útočníka (aktuální jediný oprávněný podepisující): 0x768f2ebd51176ad3783602dc86cca7c8355cdf94
- Práh: 1
- Autorizovaní podepisující: pouze hacker útočník
- Stále mám plnou kontrolu nad původní peněženkou EVM propojenou s účtem.
Jsem legitimní vlastník a mohu podepsat jakoukoli zprávu pomocí své původní peněženky EVM k prokázání totožnosti. Žádám o okamžitou pomoc při:
- Dočasně zmrazte nebo uzamkněte účet, abyste zabránili dalším akcím
- Odstraňte neautorizované nastavení multi-sig
- Nebo převést aktiva do nové peněženky, kterou ovládám
Dejte mi prosím vědět, jaké důkazy nebo ověření ode mě potřebujete. Jsem připraven plně spolupracovat a poskytnout veškeré potřebné podpisy či ověření totožnosti.
Je to naléhavé, protože můj majetek je ohrožen. Děkujeme za pochopení a rychlou podporu.
Pokud toto čtete a nemůžete pomoci přímo, pošlete prosím tuto zprávu jako "To se mi líbí" nebo na ni reagujte, abyste na ni upozornili ty správné lidi v týmu.
I jen jeden lajk nebo komentář může znamenat rozdíl v tom, že si toho všimnou ti správní lidé. Mockrát děkuju.
moje jméno na Discordu: ciro.hl
@chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL
#HYPE #HYPERLIQUID
Seznam 1200+ kompromitovaných adres:
Pokud je vaše adresa na tomto seznamu, pošlete nám prosím zprávu všem aplikacím nebo webovým stránkám HyperEVM, ze kterých si pamatujete, že jste navštívili nebo podepisovali txns, abychom mohli co nejdříve identifikovat zdroj
Pokud je vaše adresa na tomto seznamu, vaše aktiva na HyperEVM jsou v bezpečí a mohou být převedena na novou adresu
"Hack" (technicky phishingový podpis) je reverzibilní pouze s podpisem od hackera nebo nějakým druhem upgradu na multsig primitivum týmem Hyperliquid/validátory
Důrazně se doporučuje oddělit horké a studené peněženky (zejména při experimentování s novými aplikacemi)
Kromě toho byste NIKDY neměli podepisovat podpisy, které nejsou textem čitelným pro člověka. Pokud máte pochybnosti, roztočte novou peněženku a použijte tuto.
smazal jsem původní tweet a znovu zveřejnil správnou verzi zde
[smazáno a znovu zveřejněno, aby bylo jasné, že se jedná o phishingový útok, NE o hack]
Za posledních 60 dní phishingový útok kompromitoval 1200+ adres na Hyperliquidu
Phishingový útok pracuje s jedním podpisem, který upgraduje EOA na multisig 1 z 1, přičemž útočník je jediným podepisujícím
Upgrade je okamžitý a poskytuje hackerovi plný přístup ke všem svým aktivům na HyperCore (včetně zrušení HYPE a výběru po 7 dnech)
Multsigové jsou primitiva HyperCore, takže útočník nezíská přístup k aktivům na HyperEVM (pouze HyperCore)
Vložení tabulky s kompromitovanými adresami do dalšího tweetu (ty @_Syavel_ pro data)

360
89,05 tis.
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.