Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
[видалено та повторно опубліковано, щоб уточнити, що це фішингова атака, а не злом]
За останні 60 днів фішингова атака скомпрометувала 1200+ адрес на Hyperliquid
Фішингова атака працює з одним підписом, який оновлює EOA до мультипідпису 1 з 1, де зловмисник є єдиним підписантом
Оновлення є негайним і надає хакеру повний доступ до всіх його активів на HyperCore (включаючи зняття зі стейкінгу HYPE та виведення коштів через 7 днів)
Multsigs є примітивом HyperCore і тому зловмисник не отримує доступ до активів на HyperEVM (тільки HyperCore)
Розміщення електронної таблиці скомпрометованих адрес у наступному твіті (ty @_Syavel_ для даних)

Список з 1200+ скомпрометованих адрес:
Терміново: якщо ваша адреса є в цьому списку, будь ласка, надішліть будь-які програми HyperEVM або веб-сайт, який ви пам'ятаєте, відвідували або підписували txns, щоб ми могли якнайшвидше визначити веб-сайт джерела або децентралізовану програму
Якщо ваша адреса є в цьому списку, ваші активи на HyperEVM знаходяться в безпеці і можуть бути перенесені на нову адресу
Фішинговий підпис можна буде змінити лише за допомогою підпису від хакера або якогось оновлення примітиву multsig командою/валідаторами Hyperliquid
НАСТІЙНО рекомендується розділяти гарячі та холодні гаманці (особливо при експериментах з новими додатками)
Крім того, НІКОЛИ не слід підписувати підписи, які не є зрозумілим для людини текстом. Якщо ви сумніваєтеся, відкрийте новий гаманець і використовуйте його.
@0xBreadguy схоже, що насправді це може бути скомпрометовано

7 черв. 2025 р.
Це не фішинг🤦 ♀️
Ці приватні ключі раніше були скомпрометовані шкідливим програмним забезпеченням. Усі вони мають свої баланси в інших ланцюжках до відомих ботів-прибиральників, пов'язаних із журналами MaaS / infostealer, наприклад, Raccoon, Vidar тощо.
По суті, хтось перебрав мільйони вже скомпрометованих ключів, визначив ті, на яких було лайно Hyperliquid, і підмітає ці баланси.
Ключі були помічені в журналах (вони ж скомпрометовані) ще восени 2023 року та зовсім недавно в березні 2025 року. Більшість із тих, що мають залишкові баланси, можна знайти в новіших журналах (наприклад, за січень 2025 року), але це більше говорить про те, які адреси все ще мають баланс, ніж про те, коли ключ було вперше скомпрометовано.
Урок: Не встановлюйте шкідливе програмне забезпечення, діти.

69,43K
Найкращі
Рейтинг
Вибране