KIIREELLINEN: Viimeisten 60 päivän aikana hakkeri on vaarantanut 1200+ osoitetta Hyperliquidissa
Hakkerointi toimii yhdellä allekirjoituksella, joka päivittää EOA:n 1:1 multisigiksi, jossa hakkeri on ainoa allekirjoittaja
Päivitys on välitön ja antaa hakkereille täyden pääsyn kaikkiin HyperCoren omaisuuteensa (mukaan lukien HYPE:n poistaminen ja vetäytyminen 7 päivän kuluttua)
Multsigit ovat HyperCore-primitiivisiä, joten hakkeri ei pääse käsiksi HyperEVM:n (vain HyperCoren) omaisuuteen.
Hakkeroitujen osoitteiden laskentataulukon lisääminen seuraavaan twiittiin (ty @_Syavel_ datalle)

———🚨🚨KIIREELLINEN🚨🚨 ——— @HyperliquidX
Pyydän välitöntä apua Hyperliquid-tiimiltä,
Hyperliquid-tilini on vaarantunut ja muutettu multi-sig-tiliksi ilman suostumustani. Hyökkääjä lisäsi oman lompakkonsa ainoaksi valtuutetuksi allekirjoittajaksi, mikä käytännössä lukitsi minut ulos tililtäni.
Kaikki $HYPE tokenini on poistettu, ja 7 päivän panostusjakso on alkanut.
Tästä päivästä lähtien on jäljellä 6 päivää, ennen kuin varat ovat nostettavissa ja hyökkääjä on vaarassa tyhjentää ne
Tässä ovat asiaankuuluvat tiedot:
- Vaarantunut HyperCore-tili: 0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd
- Hyökkääjän lompakko (nykyinen ainoa valtuutettu allekirjoittaja): 0x768f2ebd51176ad3783602dc86cca7c8355cdf94
- Kynnys: 1
- Valtuutetut allekirjoittajat: vain hyökkäävä hakkeri
- Minulla on edelleen täysi hallinta tiliin linkitettyyn alkuperäiseen EVM-lompakkoon.
Olen laillinen omistaja ja voin allekirjoittaa minkä tahansa viestin alkuperäisellä EVM-lompakollani henkilöllisyyden todistamiseksi. Pyydän välitöntä apua:
- Jäädytä tai lukitse tili väliaikaisesti lisätoimien estämiseksi
- Poista luvaton multi-sig-asennus
- Tai siirrä varat uuteen hallitsemaani lompakkoon
Kerro minulle, mitä todisteita tai todennuksia tarvitset minulta. Olen valmis tekemään täysimääräistä yhteistyötä ja toimittamaan tarvittavat allekirjoitukset tai henkilöllisyyden todentamisen.
Tämä on kiireellistä, koska omaisuuteni ovat vaarassa. Kiitos ymmärryksestäsi ja nopeasta tuestasi.
Jos luet tätä etkä voi auttaa suoraan, työnnä tykkää tai reagoi tähän viestiin, jotta saat sen oikeiden tiimin jäsenten tietoon.
Jo yksi tykkäys tai kommentti voi vaikuttaa siihen, että oikeat ihmiset huomaavat tämän. Kiitos paljon.
Discord-nimeni: ciro.hl
@chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL
#HYPE #HYPERLIQUID
Luettelo 1200+ vaarantuneesta osoitteesta:
Jos osoitteesi on tässä luettelossa, lähetä DM kaikille HyperEVM-sovelluksille tai verkkosivustoille, jotka muistat käyneesi tai allekirjoittaneet txns:n, jotta voimme tunnistaa lähteen mahdollisimman pian
Jos osoitteesi on tässä luettelossa, HyperEVM:ssä olevat resurssisi ovat turvassa ja ne voidaan siirtää uuteen osoitteeseen
"Hakkerointi" (teknisesti tietojenkalasteluallekirjoitus) on peruutettavissa vain hakkerin allekirjoituksella tai jonkinlaisella Hyperliquid-tiimin/validoijien tekemällä päivityksellä multisig-primitiiviin
On ERITTÄIN suositeltavaa erottaa kuumat ja kylmät lompakot toisistaan (erityisesti uusia sovelluksia kokeiltaessa)
Lisäksi sinun ei pitäisi KOSKAAN allekirjoittaa allekirjoituksia, jotka eivät ole ihmisen luettavissa olevaa tekstiä. Jos olet epävarma, pyöräytä uusi lompakko ja käytä sitä.
Poistettu alkuperäinen twiitti ja lähetetty uudelleen oikea versio täällä
[poistettu ja julkaistu uudelleen selventämään, että kyseessä on tietojenkalasteluhyökkäys, EI hakkerointi]
Viimeisten 60 päivän aikana tietojenkalasteluhyökkäys on vaarantanut 1200+ osoitetta Hyperliquidissa
Tietojenkalasteluhyökkäys toimii yhdellä allekirjoituksella, joka päivittää EOA:n 1:1 multisigiksi, jossa hyökkääjä on ainoa allekirjoittaja
Päivitys on välitön ja antaa hakkereille täyden pääsyn kaikkiin HyperCoren omaisuuteensa (mukaan lukien HYPE:n poistaminen ja vetäytyminen 7 päivän kuluttua)
Monet ovat HyperCore-primitiivisiä, joten hyökkääjä ei pääse käsiksi HyperEVM:n (vain HyperCoren) resursseihin
Vaarantuneiden osoitteiden laskentataulukon lisääminen seuraavaan twiittiin (ty @_Syavel_ datalle)

360
89,09 t.
Tällä sivulla näytettävä sisältö on kolmansien osapuolten tarjoamaa. Ellei toisin mainita, OKX ei ole lainatun artikkelin / lainattujen artikkelien kirjoittaja, eikä OKX väitä olevansa materiaalin tekijänoikeuksien haltija. Sisältö on tarkoitettu vain tiedoksi, eikä se edusta OKX:n näkemyksiä. Sitä ei ole tarkoitettu minkäänlaiseksi suositukseksi, eikä sitä tule pitää sijoitusneuvontana tai kehotuksena ostaa tai myydä digitaalisia varoja. Siltä osin kuin yhteenvetojen tai muiden tietojen tuottamiseen käytetään generatiivista tekoälyä, tällainen tekoälyn tuottama sisältö voi olla epätarkkaa tai epäjohdonmukaista. Lue aiheesta lisätietoa linkitetystä artikkelista. OKX ei ole vastuussa kolmansien osapuolten sivustojen sisällöstä. Digitaalisten varojen, kuten vakaakolikoiden ja NFT:iden, omistukseen liittyy suuri riski, ja niiden arvo voi vaihdella merkittävästi. Sinun tulee huolellisesti harkita, sopiiko digitaalisten varojen treidaus tai omistus sinulle taloudellisessa tilanteessasi.