[poistettu ja julkaistu uudelleen selventämään, että kyseessä on tietojenkalasteluhyökkäys, EI hakkerointi] Viimeisten 60 päivän aikana tietojenkalasteluhyökkäys on vaarantanut 1200+ osoitetta Hyperliquidissa Tietojenkalasteluhyökkäys toimii yhdellä allekirjoituksella, joka päivittää EOA:n 1:1 multisigiksi, jossa hyökkääjä on ainoa allekirjoittaja Päivitys on välitön ja antaa hakkereille täyden pääsyn kaikkiin HyperCoren omaisuuteensa (mukaan lukien HYPE:n poistaminen ja vetäytyminen 7 päivän kuluttua) Monet ovat HyperCore-primitiivisiä, joten hyökkääjä ei pääse käsiksi HyperEVM:n (vain HyperCoren) resursseihin Vaarantuneiden osoitteiden laskentataulukon lisääminen seuraavaan twiittiin (ty @_Syavel_ datalle)
Luettelo 1200+ vaarantuneesta osoitteesta: Kiireellinen: Jos osoitteesi on tässä luettelossa, lähetä DM kaikille HyperEVM-sovelluksille tai verkkosivustoille, jotka muistat käyneesi tai allekirjoittaneet txns:n, jotta voimme tunnistaa lähdesivuston tai dappin mahdollisimman pian
Jos osoitteesi on tässä luettelossa, HyperEVM:ssä olevat resurssisi ovat turvassa ja ne voidaan siirtää uuteen osoitteeseen Tietojenkalasteluallekirjoitus olisi peruutettavissa vain hakkerin allekirjoituksella tai jonkinlaisella Hyperliquid-tiimin/validoijien tekemällä päivityksellä multsig-primitiiviin On ERITTÄIN suositeltavaa erottaa kuumat ja kylmät lompakot toisistaan (erityisesti uusia sovelluksia kokeiltaessa) Lisäksi sinun ei pitäisi KOSKAAN allekirjoittaa allekirjoituksia, jotka eivät ole ihmisen luettavissa olevaa tekstiä. Jos olet epävarma, pyöräytä uusi lompakko ja käytä sitä.
@0xBreadguy näyttää siltä, että se saattaa olla vaarantunut pks itse asiassa
Tay 💖
Tay 💖7.6.2025
Tämä ei ole tietojenkalastelua🤦 ♀️ Nämä yksityiset avaimet olivat aiemmin haittaohjelmien vaarantamia. Niiden kaikkien saldot on pyyhkäisty muihin ketjuihin tunnettuihin lakaisubotteihin, jotka liittyvät MaaS:iin / infostealer-lokeihin, kuten Raccoon, Vidar jne. Periaatteessa joku kävi läpi miljoonia jo vaarantuneita näppäimiä, tunnisti ne, joissa oli Hyperliquid-paskaa, ja pyyhkäisee nuo saldot. Avaimet nähtiin lokeissa (eli vaarantuneina) jo syksyllä 2023 ja niinkin äskettäin kuin maaliskuussa 2025. Suurin osa niistä, joilla on jäljellä saldoja, löytyy uudemmista lokeista (esim. tammikuu 2025), mutta tämä kertoo enemmän siitä, millä osoitteilla on edelleen saldo, kuin siitä, milloin avain vaarantui ensimmäisen kerran. Opetus: Älkää asentako haittaohjelmia, lapset.
773