Tópicos populares
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
[excluído e repostado para esclarecer que é um ataque de phishing, NÃO um hack]
Nos últimos 60 dias, um ataque de phishing comprometeu 1200+ endereços na Hyperliquid
O ataque de phishing funciona com uma única assinatura que atualiza o EOA para um 1 de 1 multisig com o invasor como o único signatário
A atualização é imediata, dá ao hacker acesso total a todos os seus ativos no HyperCore (incluindo unstaking HYPE & retirada após 7 dias)
Multsigs são uma primitiva HyperCore & para que o invasor não obtenha acesso a ativos no HyperEVM (apenas HyperCore)
Colocar uma planilha de endereços comprometidos no próximo tweet (ty @_Syavel_ para dados)

Lista de 1200+ endereços comprometidos:
Urgente: Se o seu endereço estiver nesta lista, por favor, DM quaisquer aplicativos HyperEVM ou site que você se lembra de visitar ou assinar txns para que possamos identificar o site de origem ou dapp o mais rápido possível
Se o seu endereço estiver nesta lista, seus ativos no HyperEVM estão seguros e podem ser transferidos para um novo endereço
A assinatura de phishing só seria reversível com uma assinatura do hacker ou algum tipo de atualização para a primitiva multsig pela equipe/validadores Hyperliquid
É ALTAMENTE recomendável separar carteiras quentes e frias (especialmente ao experimentar novos aplicativos)
Além disso, NUNCA deve assinar assinaturas que não sejam texto legível por humanos. Em caso de dúvida, gire uma nova carteira ou use essa.
@0xBreadguy parece que pode ser comprometido pks realmente

7/06/2025
Isso não é phishing🤦 ♀️
Essas chaves privadas foram anteriormente comprometidas por malware. Todos eles têm seus saldos varridos em outras cadeias para bots varredoras conhecidos associados com MaaS / infostealer logs por exemplo, Raccoon, Vidar, etc.
Basicamente, alguém passou por milhões de chaves já comprometidas, identificou as que tinham merda hiperlíquida e está varrendo esses equilíbrios.
As chaves foram vistas em logs (também conhecidos como comprometidos) já no outono de 2023 e em março de 2025. A maioria dos que têm saldos remanescentes são encontrados nos logs mais recentes (por exemplo, janeiro de 2025), mas isso diz mais sobre quais endereços ainda têm um saldo do que sobre quando a chave foi comprometida pela primeira vez.
Lição: Não instale malware, crianças.

69,44K
Top
Classificação
Favoritos