紧急:在过去的60天里,一名黑客已攻破1200多个Hyperliquid地址 该黑客通过单一签名将EOA升级为1 of 1多重签名,黑客是唯一的签署者 升级是即时的,并且给予黑客对HyperCore上所有资产的完全访问权限(包括解除质押HYPE并在7天后提取) 多重签名是HyperCore的基本功能,因此黑客无法访问HyperEVM上的资产(仅限HyperCore) 将在下一条推文中放出被黑地址的电子表格(感谢@_Syavel_提供数据)
———🚨🚨紧急🚨🚨 ——— @HyperliquidX 请求Hyperliquid团队的立即帮助, 我的Hyperliquid账户已被入侵,并在未经我同意的情况下转换为多重签名账户。攻击者将自己的钱包添加为唯一的授权签名者,实际上将我锁定在我的账户之外。 我所有的$HYPE代币已被解除质押,7天的解除质押期已开始。 截至今天,距离资金可提取还有6天,且面临被攻击者抽走的风险。 以下是相关细节: - 被入侵的HyperCore账户:0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd - 攻击者的钱包(当前唯一授权签名者):0x768f2ebd51176ad3783602dc86cca7c8355cdf94 - 阈值:1 - 授权签名者:只有攻击者 - 我仍然完全控制与该账户关联的原始EVM钱包。 我是合法的所有者,可以使用我的原始EVM钱包签署任何消息以证明身份。我请求立即协助: - 暂时冻结或锁定账户以防止进一步操作 - 移除未经授权的多重签名设置 - 或将资产转移到我控制的新钱包 请告诉我您需要我提供什么证明或验证。我准备全力合作,提供任何所需的签名或身份验证。 这很紧急,因为我的资产面临风险。感谢您的理解和迅速支持。 如果您看到此消息并无法直接提供帮助,请点赞或对该消息做出反应,以帮助将其引起团队相关人员的注意。 即使只是一个点赞或评论,也可能在让相关人员注意到这一点上产生差异。非常感谢。 我的Discord名称:ciro.hl @chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL #HYPE #HYPERLIQUID
1200多个被泄露地址的列表: 如果您的地址在此列表中,请私信任何您记得访问或签署交易的HyperEVM应用程序或网站,以便我们尽快识别来源。
如果您的地址在此列表中,您在 HyperEVM 上的资产是安全的,可以转移到新地址。 这个“黑客攻击”(技术上是一个钓鱼签名)只有在黑客的签名或 Hyperliquid 团队/验证者对多重签名原语进行某种升级的情况下才能逆转。 强烈建议将热钱包和冷钱包分开(特别是在尝试新应用时)。 此外,您绝对不应该签署不是人类可读文本的签名。如果有疑问,请创建一个新钱包并使用那个。
在此处删除原始推文并重新发布正确的版本
[已删除并重新发布以澄清这是一个网络钓鱼攻击,而不是黑客攻击] 在过去的60天里,一个网络钓鱼攻击已使Hyperliquid上的1200多个地址受到影响 该网络钓鱼攻击通过一个单一签名工作,将EOA升级为1 of 1的多重签名,攻击者是唯一的签名者 升级是即时的,并且给予黑客对HyperCore上所有资产的完全访问权限(包括在7天后解除质押HYPE和提取) 多重签名是HyperCore的基本功能,因此攻击者无法访问HyperEVM上的资产(仅限HyperCore) 将在下一条推文中放出受影响地址的电子表格(感谢@_Syavel_提供数据)
查看原文
360
8.91万
本页面内容由第三方提供。除非另有说明,欧易不是所引用文章的作者,也不对此类材料主张任何版权。该内容仅供参考,并不代表欧易观点,不作为任何形式的认可,也不应被视为投资建议或购买或出售数字资产的招揽。在使用生成式人工智能提供摘要或其他信息的情况下,此类人工智能生成的内容可能不准确或不一致。请阅读链接文章,了解更多详情和信息。欧易不对第三方网站上的内容负责。包含稳定币、NFTs 等在内的数字资产涉及较高程度的风险,其价值可能会产生较大波动。请根据自身财务状况,仔细考虑交易或持有数字资产是否适合您。