[raderas och postas igen för att klargöra att det är en phishing-attack, INTE ett hack] Under de senaste 60 dagarna har en phishing-attack komprometterat 1200+ adresser på Hyperliquid Phishing-attacken fungerar med en enda signatur som uppgraderar EOA till en 1 av 1 multisig med angriparen som den enda undertecknaren Uppgraderingen är omedelbar och ger hackaren full tillgång till alla sina tillgångar på HyperCore (inklusive att ta bort HYPE och dra sig tillbaka efter 7 dagar) Multsigs är en HyperCore-primitiv och angriparen får därför inte tillgång till tillgångar på HyperEVM (endast HyperCore) Lägga till ett kalkylblad med komprometterade adresser i nästa tweet (ty @_Syavel_ för data)
Lista över 1200+ komprometterade adresser: Brådskande: Om din adress finns på den här listan, vänligen DM alla HyperEVM-appar eller webbplatser som du kommer ihåg att du besökt eller signerat txns från så att vi kan identifiera källwebbplatsen eller dappen så fort som möjligt
Om din adress finns med på den här listan är dina tillgångar på HyperEVM säkra och kan överföras till en ny adress Phishing-signaturen skulle endast vara reversibel med en signatur från hackaren eller någon form av uppgradering till multsig-primitiven av Hyperliquid-teamet/validerarna Det rekommenderas starkt att separera varma och kalla plånböcker (särskilt när du experimenterar med nya appar) Dessutom bör du ALDRIG signera signaturer som inte är läsbar text. Om du är osäker, snurra upp en ny plånbok och använd den.
@0xBreadguy verkar som om det kan vara komprometterade PKS faktiskt
Tay 💖
Tay 💖7 juni 2025
Det här är inte nätfiske🤦 ♀️ Dessa privata nycklar har tidigare komprometterats av skadlig kod. De har alla sina saldon sopade på andra kedjor till kända sweeper bots associerade med MaaS / infostealer-loggar, t.ex. Raccoon, Vidar, etc. I grund och botten gick någon igenom miljontals redan komprometterade nycklar, identifierade de som hade Hyperliquid-skit och sopar dessa saldon. Nycklarna sågs i loggar (aka komprometterade) redan hösten 2023 och så sent som mar 2025. De flesta av dem med eventuella återstående saldon finns i de nyare loggarna (t.ex. jan 2025), men det säger mer om vilka adresser som fortfarande har ett saldo än om när nyckeln först komprometterades. Lärdom: Installera inte skadlig kod, barn.
69,45K