Актуальные темы
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
СРОЧНО: За последние 60 дней хакер скомпрометировал более 1200 адресов на Hyperliquid
Взлом осуществляется с помощью одной подписи, которая обновляет EOA до мультиподписи 1 из 1, где хакер является единственным подписантом
Обновление происходит мгновенно и дает хакеру полный доступ ко всем их активам на HyperCore (включая анстейкинг HYPE и вывод средств через 7 дней)
Мультиподписи являются примитивом HyperCore, поэтому хакер не получает доступ к активам на HyperEVM (только HyperCore)
В следующем твите будет размещена таблица с взломанными адресами (спасибо @_Syavel_ за данные)


6 июн. 2025 г.
———🚨🚨URGENT🚨🚨 ——— @HyperliquidX
Requesting Immediate Help from Hyperliquid Team,
My Hyperliquid account has been compromised and was converted into a multi-sig account without my consent. The attacker added their own wallet as the sole authorized signer, effectively locking me out of my account.
all my $HYPE tokens have been unstaked, and the 7-day unstaking period has started.
As of today, there are 6 days left until the funds become withdrawable and at risk of being drained by the attacker
Here are the relevant details:
- Compromised HyperCore account: 0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd
- Attacker's wallet (current sole authorized signer): 0x768f2ebd51176ad3783602dc86cca7c8355cdf94
- Threshold: 1
- Authorized signers: only the attacker hacker
- I still have full control over the original EVM wallet linked to the account.
I am the legitimate owner and can sign any message using my original EVM wallet to prove identity. I am requesting immediate assistance to:
- Freeze or lock the account temporarily to prevent further actions
- Remove the unauthorized multi-sig setup
- Or transfer the assets to a new wallet I control
Please let me know what proofs or verifications you need from me. I am ready to cooperate fully and provide any signatures or identity verifications required.
This is urgent, as my assets are at risk. Thank you for your understanding and prompt support.
If you're reading this and can't help directly, please push like or react to this message to help bring it to the attention of the right people on the team.
Even just one like or comment could make the difference in getting this noticed by the right people. Thank you so much.
my Discord name: ciro.hl
@chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL
#HYPE #HYPERLIQUID
Список из более чем 1200 скомпрометированных адресов:
Если ваш адрес есть в этом списке, пожалуйста, напишите в личные сообщения любые приложения HyperEVM или веб-сайты, которые вы помните, что посещали или подписывали транзакции, чтобы мы могли как можно скорее определить источник.
Если ваш адрес в этом списке, ваши активы на HyperEVM в безопасности и могут быть переведены на новый адрес.
"Взлом" (технически это фишинговая подпись) можно отменить только с помощью подписи от хакера или какого-либо обновления многоподписного примитива от команды/валидаторов Hyperliquid.
Настоятельно рекомендуется разделять горячие и холодные кошельки (особенно при экспериментировании с новыми приложениями).
Кроме того, вы НИКОГДА не должны подписывать подписи, которые не являются читаемым текстом. В случае сомнений создайте новый кошелек и используйте его.
Удален оригинальный твит и репост правильной версии здесь

7 июн. 2025 г.
[удалено и повторно опубликовано для уточнения, что это фишинг-атака, а не взлом]
За последние 60 дней фишинг-атака скомпрометировала более 1200 адресов на Hyperliquid
Фишинг-атака работает с одной подписью, которая обновляет EOA до мультиподписи 1 из 1, где злоумышленник является единственным подписантом
Обновление происходит мгновенно и дает хакеру полный доступ ко всем их активам на HyperCore (включая анстейкинг HYPE и вывод средств через 7 дней)
Мультиподписи являются примитивом HyperCore, поэтому злоумышленник не получает доступ к активам на HyperEVM (только HyperCore)
В следующем твите будет размещена таблица с скомпрометированными адресами (спасибо @_Syavel_ за данные)

89,57K
Топ
Рейтинг
Избранное