URGENT : Au cours des 60 derniers jours, un pirate a compromis 1200+ adresses sur Hyperliquid Le piratage fonctionne avec une seule signature qui met à niveau l’EOA vers un multisig 1 sur 1 avec le pirate comme seul signataire La mise à niveau est immédiate et donne au pirate un accès complet à tous ses actifs sur HyperCore (y compris le déstaking de HYPE et le retrait après 7 jours) Les multsigs sont une primitive HyperCore et le pirate n’a donc pas accès aux actifs sur HyperEVM (uniquement HyperCore) Mettre une feuille de calcul des adresses piratées dans le tweet suivant (ty @_Syavel_ pour les données)
———🚨🚨URGENCE🚨🚨 ——— @HyperliquidX demander l’aide immédiate de l’équipe Hyperliquid, Mon compte Hyperliquid a été compromis et a été converti en compte multi-sig sans mon consentement. L’attaquant a ajouté son propre portefeuille en tant que seul signataire autorisé, ce qui m’a effectivement bloqué hors de mon compte. Tous mes jetons $HYPE ont été désengagés et la période de déstaking de 7 jours a commencé. À partir d’aujourd’hui, il reste 6 jours avant que les fonds ne deviennent retirables et risquent d’être drainés par l’attaquant Voici les détails pertinents : - Compte HyperCore compromis : 0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd - Portefeuille de l’attaquant (seul signataire autorisé actuel) : 0x768f2ebd51176ad3783602dc86cca7c8355cdf94 - Seuil : 1 - Signataires autorisés : uniquement le pirate attaquant - J’ai toujours le contrôle total du portefeuille EVM d’origine lié au compte. Je suis le propriétaire légitime et je peux signer n’importe quel message en utilisant mon portefeuille EVM d’origine pour prouver mon identité. Je demande une aide immédiate pour : - Geler ou verrouiller temporairement le compte pour empêcher d’autres actions - Supprimez la configuration multi-sig non autorisée - Ou transférer les actifs vers un nouveau portefeuille que je contrôle S’il vous plaît laissez-moi savoir quelles preuves ou vérifications vous avez besoin de ma part. Je suis prêt à coopérer pleinement et à fournir toutes les signatures ou vérifications d’identité requises. C’est urgent, car mes biens sont à risque. Nous vous remercions de votre compréhension et de votre soutien rapide. Si vous lisez ceci et que vous ne pouvez pas aider directement, veuillez pousser, aimer ou réagir à ce message pour aider à le porter à l’attention des bonnes personnes de l’équipe. Même un seul like ou commentaire pourrait faire la différence pour que cela soit remarqué par les bonnes personnes. Merci beaucoup. mon nom Discord : ciro.hl @chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL #HYPE #HYPERLIQUID
Liste de 1200+ adresses compromises : Si votre adresse figure sur cette liste, veuillez envoyer un DM à toutes les applications HyperEVM ou à tous les sites Web dont vous vous souvenez avoir visité ou signé des txns afin que nous puissions identifier la source dès que possible
Si votre adresse figure sur cette liste, vos actifs sur HyperEVM sont en sécurité et peuvent être transférés à une nouvelle adresse Le « hack » (techniquement une signature de phishing) n’est réversible qu’avec une signature du pirate ou une sorte de mise à niveau de la primitive multsig par l’équipe/les validateurs Hyperliquid Il est FORTEMENT recommandé de séparer les portefeuilles chauds et froids (en particulier lors de l’expérimentation de nouvelles applications) De plus, vous ne devez JAMAIS signer des signatures qui ne sont pas du texte lisible par l’homme. En cas de doute, lancez un nouveau portefeuille et utilisez-le.
Tweet original supprimé et republié la version correcte ici
[supprimé et republié pour préciser qu’il s’agit d’une attaque de phishing, PAS d’un piratage] Au cours des 60 derniers jours, une attaque de phishing a compromis 1200+ adresses sur Hyperliquid L’attaque de phishing fonctionne avec une seule signature qui fait passer l’EOA à un multisig 1 sur 1 avec l’attaquant comme seul signataire La mise à niveau est immédiate et donne au pirate un accès complet à tous ses actifs sur HyperCore (y compris le déstaking de HYPE et le retrait après 7 jours) Les Multsigs sont une primitive HyperCore et l’attaquant n’a donc pas accès aux ressources sur HyperEVM (uniquement HyperCore) Mettre une feuille de calcul des adresses compromises dans le prochain tweet (ty @_Syavel_ pour les données)
Afficher l’original
360
89,08 k
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX n’est pas l’auteur du ou des articles cités et ne revendique aucun droit d’auteur sur le contenu. Le contenu est fourni à titre d’information uniquement et ne représente pas les opinions d’OKX. Il ne s’agit pas d’une approbation de quelque nature que ce soit et ne doit pas être considéré comme un conseil en investissement ou une sollicitation d’achat ou de vente d’actifs numériques. Dans la mesure où l’IA générative est utilisée pour fournir des résumés ou d’autres informations, ce contenu généré par IA peut être inexact ou incohérent. Veuillez lire l’article associé pour obtenir davantage de détails et d’informations. OKX n’est pas responsable du contenu hébergé sur des sites tiers. La détention d’actifs numériques, y compris les stablecoins et les NFT, implique un niveau de risque élevé et leur valeur peut considérablement fluctuer. Examinez soigneusement votre situation financière pour déterminer si le trading ou la détention d’actifs numériques vous convient.