緊急:過去60日間で、ハッカーはHyperliquidの1200+アドレスを侵害しました このハックは、EOA を 1 of 1 マルチシグにアップグレードし、ハッカーを唯一の署名者とする 1 つの署名で動作します アップグレードはすぐに行われ、ハッカーはHyperCore上のすべての資産に完全にアクセスできるようになる(HYPEのステーキング解除と7日後の出金を含む) マルチグはHyperCoreプリミティブであるため、ハッカーはHyperEVM上のアセットにアクセスできません(HyperCoreのみ) ハッキングされたアドレスのスプレッドシートを次のツイートに入れる(データの場合はty@_Syavel_)
Ciro¹⁷™️
Ciro¹⁷™️2025年6月6日
———🚨🚨緊急🚨🚨 ——— @HyperliquidX Hyperliquidチームに即時の助けを求め、 私のHyperliquidアカウントが侵害され、私の同意なしにマルチシグアカウントに変換されました。攻撃者は自分のウォレットを唯一の承認済み署名者として追加し、事実上、私をアカウントからロックアウトしました。 私の$HYPEトークンはすべてアンステーキングされ、7日間のアンステーキング期間が始まりました。 今日の時点で、資金が引き出し可能になり、攻撃者によって枯渇するリスクがあるまで、残り6日です 関連する詳細は次のとおりです。 - 侵害されたHyperCoreアカウント:0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd - 攻撃者のウォレット(現在、唯一の承認署名者):0x768f2ebd51176ad3783602dc86cca7c8355cdf94 - しきい値: 1 - 承認された署名者:攻撃者のハッカーのみ - アカウントにリンクされた元のEVMウォレットを引き続き完全に制御できます。 私は正当な所有者であり、元のEVMウォレットを使用して任意のメッセージに署名し、身元を証明することができます。私は以下のことについて緊急の支援を求めています。 - アカウントを一時的に凍結またはロックして、それ以上のアクションを防ぎます - 許可されていないマルチシグ設定を削除します - または、私が管理する新しいウォレットに資産を転送します 私からどのような証拠や検証が必要なのか教えてください。私は全面的に協力する準備ができており、必要な署名や身元確認を提供します。 私の資産が危険にさらされているため、これは緊急です。ご理解と迅速なご支援を賜りますようお願い申し上げます。 これを読んでいて、直接助けることができない場合は、このメッセージに「いいね!」を押したり、反応したりして、チームの適切な人々の注意を引くのに役立ててください。 たった1つの「いいね!」やコメントが、適切な人々に注目されるようになるための違いを生む可能性があります。どうもありがとうございます。 私のDiscord名:ciro.hl @chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL #HYPE #HYPERLIQUID
1200 +侵害されたアドレスのリスト: あなたのアドレスがこのリストに載っている場合は、アクセスした、またはtxnsに署名したことを覚えているHyperEVMアプリまたはWebサイトにDMを送信してください。
このリストにあなたのアドレスがある場合、HyperEVM上の資産は安全であり、新しいアドレスに転送できます 「ハック」(技術的にはフィッシングシグネチャ)は、ハッカーからのシグネチャ、またはHyperliquidチーム/バリデータによるmultsigプリミティブへの何らかのアップグレードがある場合にのみ元に戻せます ホットウォレットとコールドウォレットを分けることを強くお勧めします(特に新しいアプリを試す場合) また、人間が読めるテキストでない署名には絶対に署名しないでください。迷ったら、新しいウォレットをスピンアップして、そのウォレットを使ってみてはいかがでしょうか。
元のツイートを削除し、ここに正しいバージョンを再投稿しました
Luke Cannon
Luke Cannon2025年6月7日
[ハッキングではなく、フィッシング攻撃であることを明確にするために、削除&再投稿] 過去60日間で、フィッシング攻撃によりHyperliquidの1200+アドレスが侵害されました フィッシング攻撃は、攻撃者を唯一の署名者としてEOAを1/1マルチシグにアップグレードする単一の署名で機能します アップグレードはすぐに行われ、ハッカーはHyperCore上のすべての資産に完全にアクセスできるようになる(HYPEのステーキング解除と7日後の出金を含む) マルチグはHyperCoreプリミティブであるため、攻撃者はHyperEVM上のアセットにアクセスできません(HyperCoreのみ) 侵害されたアドレスのスプレッドシートを次のツイートに入れる(データの場合はty@_Syavel_)
89.22K