URGENTE: En los últimos 60 días, un hacker ha comprometido 1200+ direcciones en Hyperliquid El hackeo funciona con una sola firma que actualiza el EOA a un multisig 1 de 1 con el hacker como único firmante La actualización es inmediata y le da al hacker acceso completo a todos sus activos en HyperCore (incluida la eliminación de HYPE y el retiro después de 7 días) Los Multsigs son una primitiva de HyperCore, por lo que el hacker no obtiene acceso a los activos en HyperEVM (solo HyperCore) Poner una hoja de cálculo de direcciones hackeadas en el próximo tweet (ty @_Syavel_ para datos)
———🚨🚨URGENTE🚨🚨 ——— @HyperliquidX Solicitando ayuda inmediata al equipo de Hyperliquid, Mi cuenta de Hyperliquid se ha visto comprometida y se ha convertido en una cuenta multi-sig sin mi consentimiento. El atacante agregó su propia billetera como el único firmante autorizado, bloqueándome efectivamente de mi cuenta. Todos mis tokens $HYPE se han retirado del staking y el período de cancelación del staking de 7 días ha comenzado. A partir de hoy, quedan 6 días hasta que los fondos se puedan retirar y corran el riesgo de ser drenados por el atacante Estos son los detalles relevantes: - Cuenta de HyperCore comprometida: 0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd - Billetera del atacante (único firmante autorizado actual): 0x768f2ebd51176ad3783602dc86cca7c8355cdf94 - Umbral: 1 - Firmantes autorizados: solo el hacker atacante - Todavía tengo control total sobre la billetera EVM original vinculada a la cuenta. Soy el propietario legítimo y puedo firmar cualquier mensaje usando mi billetera EVM original para demostrar mi identidad. Solicito asistencia inmediata para: - Congelar o bloquear la cuenta temporalmente para evitar más acciones - Eliminar la configuración multi-sig no autorizada - O transferir los activos a una nueva billetera que yo controle Por favor, hágamelo saber qué pruebas o verificaciones necesita de mí. Estoy dispuesto a cooperar plenamente y proporcionar las firmas o verificaciones de identidad necesarias. Esto es urgente, ya que mis activos están en riesgo. Gracias por su comprensión y pronta asistencia. Si estás leyendo esto y no puedes ayudar directamente, por favor haz clic en "Me gusta" o reacciona a este mensaje para ayudar a llamar la atención de las personas adecuadas del equipo. Incluso un solo me gusta o comentario podría marcar la diferencia para que las personas adecuadas lo noten. Muchas gracias. mi nombre de Discord: ciro.hl @chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL #HYPE #HYPERLIQUID
Lista de 1200+ direcciones comprometidas: Si su dirección está en esta lista, envíe un mensaje directo a cualquier aplicación o sitio web de HyperEVM que recuerde haber visitado o firmado txns para que podamos identificar la fuente lo antes posible
Si su dirección está en esta lista, sus activos en HyperEVM están seguros y pueden transferirse a una nueva dirección El "hackeo" (técnicamente una firma de phishing) solo es reversible con una firma del hacker o algún tipo de actualización a la primitiva multsig por parte del equipo/validadores de Hyperliquid Es MUY recomendable separar las billeteras calientes y frías (especialmente cuando se experimenta con nuevas aplicaciones) Además, NUNCA debe firmar firmas que no sean texto legible por humanos. En caso de duda, prepara una nueva billetera y úsala.
Borró el tweet original y volvió a publicar la versión correcta aquí
[borrado y republicado para aclarar que es un ataque de phishing, NO un hackeo] En los últimos 60 días, un ataque de phishing ha comprometido 1200+ direcciones en Hyperliquid El ataque de phishing funciona con una sola firma que actualiza el EOA a una multifirma 1 de 1 con el atacante como único firmante La actualización es inmediata y le da al hacker acceso completo a todos sus activos en HyperCore (incluida la eliminación de HYPE y el retiro después de 7 días) Los Multsigs son una primitiva de HyperCore, por lo que el atacante no obtiene acceso a los activos en HyperEVM (solo HyperCore) Poner una hoja de cálculo de direcciones comprometidas en el próximo tweet (ty @_Syavel_ para datos)
Mostrar original
360
89.07 k
El contenido al que estás accediendo se ofrece por terceros. A menos que se indique lo contrario, OKX no es autor de la información y no reclama ningún derecho de autor sobre los materiales. El contenido solo se proporciona con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo enlazado para más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. Los holdings de activos digitales, incluidos stablecoins y NFT, suponen un alto nivel de riesgo y pueden fluctuar mucho. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti según tu situación financiera.