[видалено та повторно опубліковано, щоб уточнити, що це фішингова атака, а не злом] За останні 60 днів фішингова атака скомпрометувала 1200+ адрес на Hyperliquid Фішингова атака працює з одним підписом, який оновлює EOA до мультипідпису 1 з 1, де зловмисник є єдиним підписантом Оновлення є негайним і надає хакеру повний доступ до всіх його активів на HyperCore (включаючи зняття зі стейкінгу HYPE та виведення коштів через 7 днів) Multsigs є примітивом HyperCore і тому зловмисник не отримує доступ до активів на HyperEVM (тільки HyperCore) Розміщення електронної таблиці скомпрометованих адрес у наступному твіті (ty @_Syavel_ для даних)
Список з 1200+ скомпрометованих адрес: Терміново: якщо ваша адреса є в цьому списку, будь ласка, надішліть будь-які програми HyperEVM або веб-сайт, який ви пам'ятаєте, відвідували або підписували txns, щоб ми могли якнайшвидше визначити веб-сайт джерела або децентралізовану програму
Якщо ваша адреса є в цьому списку, ваші активи на HyperEVM знаходяться в безпеці і можуть бути перенесені на нову адресу Фішинговий підпис можна буде змінити лише за допомогою підпису від хакера або якогось оновлення примітиву multsig командою/валідаторами Hyperliquid НАСТІЙНО рекомендується розділяти гарячі та холодні гаманці (особливо при експериментах з новими додатками) Крім того, НІКОЛИ не слід підписувати підписи, які не є зрозумілим для людини текстом. Якщо ви сумніваєтеся, відкрийте новий гаманець і використовуйте його.
@0xBreadguy схоже, що насправді це може бути скомпрометовано
Tay 💖
Tay 💖7 черв. 2025 р.
Це не фішинг🤦 ♀️ Ці приватні ключі раніше були скомпрометовані шкідливим програмним забезпеченням. Усі вони мають свої баланси в інших ланцюжках до відомих ботів-прибиральників, пов'язаних із журналами MaaS / infostealer, наприклад, Raccoon, Vidar тощо. По суті, хтось перебрав мільйони вже скомпрометованих ключів, визначив ті, на яких було лайно Hyperliquid, і підмітає ці баланси. Ключі були помічені в журналах (вони ж скомпрометовані) ще восени 2023 року та зовсім недавно в березні 2025 року. Більшість із тих, що мають залишкові баланси, можна знайти в новіших журналах (наприклад, за січень 2025 року), але це більше говорить про те, які адреси все ще мають баланс, ніж про те, коли ключ було вперше скомпрометовано. Урок: Не встановлюйте шкідливе програмне забезпечення, діти.
69,43K