DRINGEND: In den letzten 60 Tagen hat ein Hacker 1200+ Adressen auf Hyperliquid kompromittiert Der Hack funktioniert mit einer einzigen Signatur, die die EOA auf eine 1 von 1 Multisig hochstuft, wobei der Hacker der einzige Unterzeichner ist Das Upgrade erfolgt sofort und gibt dem Hacker vollen Zugriff auf alle seine Assets auf HyperCore (einschließlich des Aufhebens von HYPE und des Abhebens nach 7 Tagen) Multsigs sind ein HyperCore-Primitiv und der Hacker erhält daher keinen Zugriff auf Assets auf HyperEVM (nur HyperCore) Einfügen einer Tabelle mit gehackten Adressen in den nächsten Tweet (ty @_Syavel_ für Daten)
Ciro¹⁷™️
Ciro¹⁷™️6. Juni 2025
———🚨🚨DRINGENDE🚨🚨 ——— @HyperliquidX Sofortige Hilfe vom Hyperliquid-Team anfordern, Mein Hyperliquid-Konto wurde kompromittiert und ohne meine Zustimmung in ein Multi-Sig-Konto umgewandelt. Der Angreifer fügte seine eigene Wallet als alleinigen autorisierten Unterzeichner hinzu und sperrte mich effektiv aus meinem Konto aus. Alle meine $HYPE Token wurden abgesteckt und die 7-tägige Absteckfrist hat begonnen. Stand heute sind es noch 6 Tage, bis das Geld abgehoben werden kann und Gefahr läuft, vom Angreifer abgeschöpft zu werden Hier sind die relevanten Details: - Kompromittiertes HyperCore-Konto: 0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd - Wallet des Angreifers (aktueller alleiniger Zeichnungsberechtigter): 0x768f2ebd51176ad3783602dc86cca7c8355cdf94 - Schwellenwert: 1 - Autorisierte Unterzeichner: nur der Angreifer, Hacker - Ich habe immer noch die volle Kontrolle über die ursprüngliche EVM-Wallet, die mit dem Konto verknüpft ist. Ich bin der rechtmäßige Eigentümer und kann jede Nachricht mit meiner originalen EVM-Wallet signieren, um meine Identität nachzuweisen. Ich bitte um sofortige Hilfe: - Das Konto vorübergehend einfrieren oder sperren, um weitere Aktionen zu verhindern - Entfernen Sie das nicht autorisierte Multi-Sig-Setup. - Oder übertrage die Assets auf eine neue Wallet, die ich kontrolliere Bitte teilen Sie mir mit, welche Nachweise oder Nachweise Sie von mir benötigen. Ich bin bereit, uneingeschränkt zu kooperieren und alle erforderlichen Unterschriften oder Identitätsüberprüfungen zu leisten. Dies ist dringend erforderlich, da mein Vermögen gefährdet ist. Vielen Dank für Ihr Verständnis und Ihre schnelle Unterstützung. Wenn Sie dies lesen und nicht direkt helfen können, klicken Sie bitte auf "Gefällt mir" oder reagieren Sie auf diese Nachricht, um die richtigen Personen im Team darauf aufmerksam zu machen. Schon ein Like oder Kommentar kann den Unterschied ausmachen, damit dies von den richtigen Leuten wahrgenommen wird. Vielen Dank. mein Discord-Name: ciro.hl @chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL #HYPE #HYPERLIQUID
Liste von 1200+ kompromittierten Adressen: Wenn Ihre Adresse auf dieser Liste steht, senden Sie bitte eine DM an alle HyperEVM-Apps oder Websites, an deren Besuch oder Anmeldung Sie sich erinnern, damit wir die Quelle so schnell wie möglich identifizieren können
Wenn Ihre Adresse auf dieser Liste steht, sind Ihre Assets auf HyperEVM sicher und können an eine neue Adresse übertragen werden Der "Hack" (technisch gesehen eine Phishing-Signatur) ist nur mit einer Signatur des Hackers oder einer Art Upgrade auf das Multsig-Primitiv durch das Hyperliquid-Team/die Validatoren reversibel Es wird DRINGEND empfohlen, Hot & Cold Wallets zu trennen (insbesondere beim Experimentieren mit neuen Apps) Darüber hinaus sollten Sie NIEMALS Signaturen signieren, bei denen es sich nicht um menschenlesbaren Text handelt. Im Zweifelsfall sollten Sie eine neue Wallet einrichten und diese verwenden.
Den ursprünglichen Tweet gelöscht und die korrekte Version hier erneut gepostet
Luke Cannon
Luke Cannon7. Juni 2025
[gelöscht und neu gepostet, um klarzustellen, dass es sich um einen Phishing-Angriff handelt, NICHT um einen Hack] In den letzten 60 Tagen hat ein Phishing-Angriff 1200+ Adressen auf Hyperliquid kompromittiert Der Phishing-Angriff funktioniert mit einer einzigen Signatur, die die EOA auf eine 1 von 1 Multisig hochstuft, wobei der Angreifer der einzige Unterzeichner ist Das Upgrade erfolgt sofort und gibt dem Hacker vollen Zugriff auf alle seine Assets auf HyperCore (einschließlich des Aufhebens von HYPE und des Abhebens nach 7 Tagen) Multsigs sind ein HyperCore-Primitiv und so erhält der Angreifer keinen Zugriff auf Assets auf HyperEVM (nur HyperCore) Einfügen einer Tabelle mit kompromittierten Adressen in den nächsten Tweet (ty @_Syavel_ für Daten)
89,2K