URGENTE: En los últimos 60 días, un hacker ha comprometido 1200+ direcciones en Hyperliquid
El hackeo funciona con una sola firma que actualiza el EOA a un multisig 1 de 1 con el hacker como único firmante
La actualización es inmediata y le da al hacker acceso completo a todos sus activos en HyperCore (incluida la eliminación de HYPE y el retiro después de 7 días)
Los Multsigs son una primitiva de HyperCore, por lo que el hacker no obtiene acceso a los activos en HyperEVM (solo HyperCore)
Poner una hoja de cálculo de direcciones hackeadas en el próximo tweet (ty @_Syavel_ para datos)

———🚨🚨URGENTE🚨🚨 ——— @HyperliquidX
Solicitando ayuda inmediata al equipo de Hyperliquid,
Mi cuenta de Hyperliquid se ha visto comprometida y se ha convertido en una cuenta multi-sig sin mi consentimiento. El atacante agregó su propia billetera como el único firmante autorizado, bloqueándome efectivamente de mi cuenta.
Todos mis tokens $HYPE se han retirado del staking y el período de cancelación del staking de 7 días ha comenzado.
A partir de hoy, quedan 6 días hasta que los fondos se puedan retirar y corran el riesgo de ser drenados por el atacante
Estos son los detalles relevantes:
- Cuenta de HyperCore comprometida: 0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd
- Billetera del atacante (único firmante autorizado actual): 0x768f2ebd51176ad3783602dc86cca7c8355cdf94
- Umbral: 1
- Firmantes autorizados: solo el hacker atacante
- Todavía tengo control total sobre la billetera EVM original vinculada a la cuenta.
Soy el propietario legítimo y puedo firmar cualquier mensaje usando mi billetera EVM original para demostrar mi identidad. Solicito asistencia inmediata para:
- Congelar o bloquear la cuenta temporalmente para evitar más acciones
- Eliminar la configuración multi-sig no autorizada
- O transferir los activos a una nueva billetera que yo controle
Por favor, hágamelo saber qué pruebas o verificaciones necesita de mí. Estoy dispuesto a cooperar plenamente y proporcionar las firmas o verificaciones de identidad necesarias.
Esto es urgente, ya que mis activos están en riesgo. Gracias por su comprensión y pronta asistencia.
Si estás leyendo esto y no puedes ayudar directamente, por favor haz clic en "Me gusta" o reacciona a este mensaje para ayudar a llamar la atención de las personas adecuadas del equipo.
Incluso un solo me gusta o comentario podría marcar la diferencia para que las personas adecuadas lo noten. Muchas gracias.
mi nombre de Discord: ciro.hl
@chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL
#HYPE #HYPERLIQUID
Lista de 1200+ direcciones comprometidas:
Si su dirección está en esta lista, envíe un mensaje directo a cualquier aplicación o sitio web de HyperEVM que recuerde haber visitado o firmado txns para que podamos identificar la fuente lo antes posible
Si su dirección está en esta lista, sus activos en HyperEVM están seguros y pueden transferirse a una nueva dirección
El "hackeo" (técnicamente una firma de phishing) solo es reversible con una firma del hacker o algún tipo de actualización a la primitiva multsig por parte del equipo/validadores de Hyperliquid
Es MUY recomendable separar las billeteras calientes y frías (especialmente cuando se experimenta con nuevas aplicaciones)
Además, NUNCA debe firmar firmas que no sean texto legible por humanos. En caso de duda, prepara una nueva billetera y úsala.
Borró el tweet original y volvió a publicar la versión correcta aquí
[borrado y republicado para aclarar que es un ataque de phishing, NO un hackeo]
En los últimos 60 días, un ataque de phishing ha comprometido 1200+ direcciones en Hyperliquid
El ataque de phishing funciona con una sola firma que actualiza el EOA a una multifirma 1 de 1 con el atacante como único firmante
La actualización es inmediata y le da al hacker acceso completo a todos sus activos en HyperCore (incluida la eliminación de HYPE y el retiro después de 7 días)
Los Multsigs son una primitiva de HyperCore, por lo que el atacante no obtiene acceso a los activos en HyperEVM (solo HyperCore)
Poner una hoja de cálculo de direcciones comprometidas en el próximo tweet (ty @_Syavel_ para datos)

360
89,05 mil
El contenido de esta página lo proporcionan terceros. A menos que se indique lo contrario, OKX no es el autor de los artículos citados y no reclama ningún derecho de autor sobre los materiales. El contenido se proporciona únicamente con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo vinculado para obtener más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. El holding de activos digitales, incluyendo stablecoins y NFT, implican un alto grado de riesgo y pueden fluctuar en gran medida. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti a la luz de tu situación financiera.