KHẨN CẤP: Trong 60 ngày qua, một hacker đã xâm phạm hơn 1200 địa chỉ trên Hyperliquid Cuộc tấn công hoạt động với một chữ ký duy nhất, nâng cấp EOA thành một multisig 1 trong 1 với hacker là người ký duy nhất Việc nâng cấp là ngay lập tức & cho hacker quyền truy cập đầy đủ vào tất cả tài sản của họ trên HyperCore (bao gồm cả việc rút HYPE và rút sau 7 ngày) Multisig là một phần nguyên thủy của HyperCore & vì vậy hacker không có quyền truy cập vào tài sản trên HyperEVM (chỉ HyperCore) Đang đưa ra bảng tính các địa chỉ bị hack trong tweet tiếp theo (cảm ơn @_Syavel_ vì dữ liệu)
Ciro¹⁷™️
Ciro¹⁷™️6 thg 6, 2025
———🚨🚨URGENT🚨🚨 ——— @HyperliquidX Requesting Immediate Help from Hyperliquid Team, My Hyperliquid account has been compromised and was converted into a multi-sig account without my consent. The attacker added their own wallet as the sole authorized signer, effectively locking me out of my account. all my $HYPE tokens have been unstaked, and the 7-day unstaking period has started. As of today, there are 6 days left until the funds become withdrawable and at risk of being drained by the attacker Here are the relevant details: - Compromised HyperCore account: 0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd - Attacker's wallet (current sole authorized signer): 0x768f2ebd51176ad3783602dc86cca7c8355cdf94 - Threshold: 1 - Authorized signers: only the attacker hacker - I still have full control over the original EVM wallet linked to the account. I am the legitimate owner and can sign any message using my original EVM wallet to prove identity. I am requesting immediate assistance to: - Freeze or lock the account temporarily to prevent further actions - Remove the unauthorized multi-sig setup - Or transfer the assets to a new wallet I control Please let me know what proofs or verifications you need from me. I am ready to cooperate fully and provide any signatures or identity verifications required. This is urgent, as my assets are at risk. Thank you for your understanding and prompt support. If you're reading this and can't help directly, please push like or react to this message to help bring it to the attention of the right people on the team. Even just one like or comment could make the difference in getting this noticed by the right people. Thank you so much. my Discord name: ciro.hl @chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL #HYPE #HYPERLIQUID
Danh sách hơn 1200 địa chỉ bị xâm phạm: Nếu địa chỉ của bạn có trong danh sách này, vui lòng gửi tin nhắn trực tiếp cho bất kỳ ứng dụng hoặc trang web HyperEVM nào mà bạn nhớ đã truy cập hoặc ký giao dịch từ đó để chúng tôi có thể xác định nguồn gốc càng sớm càng tốt.
Nếu địa chỉ của bạn nằm trong danh sách này, tài sản của bạn trên HyperEVM là an toàn và có thể được chuyển đến một địa chỉ mới "Cuộc tấn công" (về mặt kỹ thuật là một chữ ký lừa đảo) chỉ có thể đảo ngược với một chữ ký từ kẻ tấn công hoặc một số loại nâng cấp cho nguyên tắc multsig bởi đội ngũ/nhà xác thực của Hyperliquid Rất được khuyến nghị tách biệt ví nóng và ví lạnh (đặc biệt khi thử nghiệm với các ứng dụng mới) Ngoài ra, bạn KHÔNG BAO GIỜ nên ký các chữ ký không phải là văn bản có thể đọc được. Khi có nghi ngờ, hãy tạo một ví mới và sử dụng ví đó.
Đã xóa tweet gốc và đăng lại phiên bản chính xác tại đây
Luke Cannon
Luke Cannon7 thg 6, 2025
[đã xóa & đăng lại để làm rõ đây là một cuộc tấn công lừa đảo, KHÔNG phải hack] Trong 60 ngày qua, một cuộc tấn công lừa đảo đã làm lộ 1200+ địa chỉ trên Hyperliquid Cuộc tấn công lừa đảo hoạt động với một chữ ký duy nhất nâng cấp EOA thành một multisig 1 trong 1 với kẻ tấn công là người ký duy nhất Việc nâng cấp là ngay lập tức & cho phép hacker truy cập đầy đủ vào tất cả tài sản của họ trên HyperCore (bao gồm cả việc rút HYPE & rút sau 7 ngày) Multisig là một nguyên lý của HyperCore & vì vậy kẻ tấn công không có quyền truy cập vào tài sản trên HyperEVM (chỉ HyperCore) Đang đưa ra một bảng tính các địa chỉ bị xâm phạm trong tweet tiếp theo (cảm ơn @_Syavel_ vì dữ liệu)
89,57K