URGENTE: Nos últimos 60 dias, um hacker comprometeu 1200+ endereços no Hyperliquid O hack funciona com uma única assinatura que atualiza o EOA para um 1 de 1 multisig com o hacker como o único signatário A atualização é imediata, dá ao hacker acesso total a todos os seus ativos no HyperCore (incluindo unstaking HYPE & retirada após 7 dias) Multsigs são uma primitiva HyperCore & para que o hacker não obtenha acesso a ativos no HyperEVM (apenas HyperCore) Colocar uma planilha de endereços hackeados no próximo tweet (ty @_Syavel_ para dados)
———🚨🚨——— @HyperliquidX URGENTE🚨🚨 Solicitando ajuda imediata da equipe Hyperliquid, Minha conta Hyperliquid foi comprometida e foi convertida em uma conta multi-sig sem o meu consentimento. O invasor adicionou sua própria carteira como o único signatário autorizado, efetivamente me bloqueando da minha conta. Todos os meus tokens $HYPE foram não apostados, e o período de unstaking de 7 dias começou. A partir de hoje, faltam 6 dias para os fundos se tornarem retirados e correrem o risco de serem drenados pelo atacante Aqui estão os detalhes relevantes: - Conta HyperCore comprometida: 0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd - Carteira do atacante (atual único signatário autorizado): 0x768f2ebd51176ad3783602dc86cca7c8355cdf94 - Limiar: 1 - Signatários autorizados: apenas o hacker atacante - Ainda tenho controle total sobre a carteira EVM original vinculada à conta. Eu sou o proprietário legítimo e posso assinar qualquer mensagem usando minha carteira EVM original para provar a identidade. Solicito assistência imediata para: - Congelar ou bloquear a conta temporariamente para evitar novas ações - Remova a configuração multi-sig não autorizada - Ou transferir os ativos para uma nova carteira que eu controle Por favor, deixe-me saber quais provas ou verificações você precisa de mim. Estou pronto para cooperar plenamente e fornecer quaisquer assinaturas ou verificações de identidade necessárias. Isto é urgente, uma vez que os meus bens estão em risco. Obrigado pela sua compreensão e pronto apoio. Se você está lendo isso e não pode ajudar diretamente, por favor, pressione como ou reaja a esta mensagem para ajudar a trazê-la para a atenção das pessoas certas na equipe. Mesmo um simples gosto ou comentário pode fazer a diferença para que isso seja notado pelas pessoas certas. Muito obrigado. meu nome Discord: ciro.hl @chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL #HYPE #HYPERLIQUID
Lista de 1200+ endereços comprometidos: Se o seu endereço estiver nesta lista, por favor, DM quaisquer aplicativos HyperEVM ou site que você se lembra de visitar ou assinar txns para que possamos identificar a fonte o mais rápido possível
Se o seu endereço estiver nesta lista, seus ativos no HyperEVM estão seguros e podem ser transferidos para um novo endereço O "hack" (tecnicamente uma assinatura de phishing) só é reversível com uma assinatura do hacker ou algum tipo de atualização para a primitiva multsig pela equipe/validadores Hyperliquid É ALTAMENTE recomendável separar carteiras quentes e frias (especialmente ao experimentar novos aplicativos) Além disso, NUNCA deve assinar assinaturas que não sejam texto legível por humanos. Em caso de dúvida, gire uma nova carteira ou use essa.
tweet original excluído & versão correta repostada aqui
[excluído e repostado para esclarecer que é um ataque de phishing, NÃO um hack] Nos últimos 60 dias, um ataque de phishing comprometeu 1200+ endereços na Hyperliquid O ataque de phishing funciona com uma única assinatura que atualiza o EOA para um 1 de 1 multisig com o invasor como o único signatário A atualização é imediata, dá ao hacker acesso total a todos os seus ativos no HyperCore (incluindo unstaking HYPE & retirada após 7 dias) Multsigs são uma primitiva HyperCore & para que o invasor não obtenha acesso a ativos no HyperEVM (apenas HyperCore) Colocar uma planilha de endereços comprometidos no próximo tweet (ty @_Syavel_ para dados)
Mostrar original
360
89,06 mil
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.