Topik trending
#
Bonk 生态迷因币展现强韧势头
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
#
Solana 新代币发射平台 Boop.Fun 风头正劲
[dihapus & diposting ulang untuk mengklarifikasi bahwa itu adalah serangan phishing, BUKAN peretasan]
Dalam 60 hari terakhir, serangan phishing telah membahayakan 1200+ alamat di Hyperliquid
Serangan phishing bekerja dengan tanda tangan tunggal yang meningkatkan EOA ke multisig 1 dari 1 dengan penyerang sebagai satu-satunya penanda tangan
Peningkatan segera & memberi peretas akses penuh ke semua aset mereka di HyperCore (termasuk membatalkan HYPE & penarikan setelah 7 hari)
Multsigs adalah primitif HyperCore & sehingga penyerang tidak mendapatkan akses ke aset di HyperEVM (hanya HyperCore)
Menempatkan spreadsheet alamat yang disusupi di tweet berikutnya (@_Syavel_ untuk data)

Daftar 1200+ alamat yang disusupi:
Mendesak: Jika alamat Anda ada dalam daftar ini, silakan DM aplikasi atau situs web HyperEVM mana pun yang Anda ingat mengunjungi atau menandatangani txn sehingga kami dapat mengidentifikasi situs web sumber atau dapp secepatnya
Jika alamat Anda ada dalam daftar ini, aset Anda di HyperEVM aman & dapat ditransfer ke alamat baru
Tanda tangan phishing hanya akan dapat dibalik dengan tanda tangan dari peretas atau semacam peningkatan ke primitif multsig oleh tim/validator Hyperliquid
SANGAT disarankan untuk memisahkan dompet panas dan dingin (terutama saat bereksperimen dengan aplikasi baru)
Selain itu, Anda TIDAK boleh menandatangani tanda tangan yang bukan teks yang dapat dibaca manusia. Jika ragu, putar dompet baru & gunakan yang itu.
@0xBreadguy sepertinya mungkin dikompromikan pks sebenarnya

7 Jun 2025
Ini bukan phishing🤦 ♀️
Kunci pribadi ini sebelumnya disusupi oleh malware. Mereka semua memiliki saldo yang disapu pada rantai lain ke bot penyapu yang dikenal yang terkait dengan log MaaS / infostealer misalnya Raccoon, Vidar, dll.
Pada dasarnya seseorang melewati jutaan kunci yang sudah disusupi, mengidentifikasi yang memiliki kotoran Hyperliquid, dan menyapu saldo itu.
Kuncinya terlihat dalam log (alias disusupi) pada awal Musim Gugur 2023 dan baru-baru ini pada Maret 2025. Sebagian besar alamat dengan saldo yang tersisa ditemukan di log yang lebih baru (misalnya Januari 2025) tetapi ini mengatakan lebih banyak tentang alamat mana yang masih memiliki saldo daripada tentang kapan kunci pertama kali disusupi.
Pelajaran: Jangan menginstal malware, anak-anak.

69,47K
Teratas
Peringkat
Favorit