緊急:在過去 60 天內,駭客入侵了 Hyperliquid 上的 1200+ 個位址
該駭客使用單個簽名,將 EOA 升級為 1 of 1 多重簽名,駭客是唯一的簽名者
升級是立即進行的,並且使駭客能夠完全訪問他們在HyperCore上的所有資產(包括取消質押HYPE和7天后提款)
Multsigs是一個HyperCore原語,因此駭客無法訪問HyperEVM上的資產(只有HyperCore)
在下一條推文中放置一個被駭客入侵地址的電子表格(@_Syavel_ 獲取資料)

🚨🚨 ———緊急 🚨🚨 ——— @HyperliquidX
請求 Hyperliquid 團隊立即提供説明,
我的 Hyperliquid 帳戶被盜用,並在未經我同意的情況下被轉換為多重簽名帳戶。攻擊者將自己的錢包添加為唯一的授權簽名者,實際上將我鎖定在我的帳戶之外。
我所有的 $HYPE 代幣都已解質押,7 天的解質押期已經開始。
截至今天,距離資金可提取並有被攻擊者耗盡的風險還剩 6 天
以下是相關詳細資訊:
- HyperCore 帳戶被盜用:0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd
- 攻擊者的錢包(當前唯一授權簽名者):0x768f2ebd51176ad3783602dc86cca7c8355cdf94
- 閾值:1
- 授權簽名者:僅限攻擊者駭客
- 我仍然完全控制與該帳戶關聯的原始 EVM 錢包。
我是合法擁有者,可以使用我原來的 EVM 錢包簽署任何消息以證明身份。我請求立即説明:
- 暫時凍結或鎖定帳戶以防止進一步作
- 刪除未經授權的多重簽名設置
- 或者將資產轉移到我控制的新錢包中
請讓我知道您需要我提供哪些證明或驗證。我已準備好全力配合並提供所需的任何簽名或身份驗證。
這很緊急,因為我的資產處於風險之中。感謝您的理解和及時支援。
如果您正在閱讀本文但無法直接提供説明,請推送、讚或回應此消息,以説明引起團隊中相關人員的注意。
即使只是一個點讚或評論,也可能在讓合適的人注意到這一點方面發揮作用。非常感謝。
我的 Discord 名稱:ciro.hl
@chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL
#HYPE #HYPERLIQUID
1200+ 洩露地址清單:
如果您的位址在此清單中,請私信您記得訪問過或簽署 txns 的任何 HyperEVM 應用程式或網站,以便我們儘快確定來源
如果您的位址在此清單中,那麼您在HyperEVM上的資產是安全的,並且可以轉移到新的位址。
“黑客”(技術上是網络釣魚簽名)只能通過駭客的簽名或 Hyperliquid 團隊/驗證者對 multsig 原語的某種升級來逆轉
強烈建議將熱錢包和冷錢包分開(尤其是在嘗試新應用程式時)
此外,您絕不應對非人類可讀文本的簽名進行簽名。如有疑問,請啟動一個新的錢包並使用那個。
在此處刪除原始推文並重新發佈正確的版本
360
8.91萬
本頁面內容由第三方提供。除非另有說明,OKX 不是所引用文章的作者,也不對此類材料主張任何版權。該內容僅供參考,並不代表 OKX 觀點,不作為任何形式的認可,也不應被視為投資建議或購買或出售數字資產的招攬。在使用生成式人工智能提供摘要或其他信息的情況下,此類人工智能生成的內容可能不準確或不一致。請閱讀鏈接文章,瞭解更多詳情和信息。OKX 不對第三方網站上的內容負責。包含穩定幣、NFTs 等在內的數字資產涉及較高程度的風險,其價值可能會產生較大波動。請根據自身財務狀況,仔細考慮交易或持有數字資產是否適合您。