PILNE: W ciągu ostatnich 60 dni haker naruszył 1200+ adresów w Hyperliquid Hack działa z pojedynczym podpisem, który aktualizuje EOA do 1 z 1 multisig, przy czym haker jest jedynym sygnatariuszem Aktualizacja jest natychmiastowa i daje hakerowi pełny dostęp do wszystkich swoich aktywów na HyperCore (w tym odblokowanie HYPE i wypłata po 7 dniach) Multsigs są prymitywem HyperCore, więc haker nie uzyskuje dostępu do zasobów na HyperEVM (tylko HyperCore) Umieszczenie arkusza kalkulacyjnego z zhakowanymi adresami w następnym tweecie (ty @_Syavel_ dla danych)
Ciro¹⁷™️
Ciro¹⁷™️6 cze 2025
———🚨🚨URGENT🚨🚨 ——— @HyperliquidX Requesting Immediate Help from Hyperliquid Team, My Hyperliquid account has been compromised and was converted into a multi-sig account without my consent. The attacker added their own wallet as the sole authorized signer, effectively locking me out of my account. all my $HYPE tokens have been unstaked, and the 7-day unstaking period has started. As of today, there are 6 days left until the funds become withdrawable and at risk of being drained by the attacker Here are the relevant details: - Compromised HyperCore account: 0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd - Attacker's wallet (current sole authorized signer): 0x768f2ebd51176ad3783602dc86cca7c8355cdf94 - Threshold: 1 - Authorized signers: only the attacker hacker - I still have full control over the original EVM wallet linked to the account. I am the legitimate owner and can sign any message using my original EVM wallet to prove identity. I am requesting immediate assistance to: - Freeze or lock the account temporarily to prevent further actions - Remove the unauthorized multi-sig setup - Or transfer the assets to a new wallet I control Please let me know what proofs or verifications you need from me. I am ready to cooperate fully and provide any signatures or identity verifications required. This is urgent, as my assets are at risk. Thank you for your understanding and prompt support. If you're reading this and can't help directly, please push like or react to this message to help bring it to the attention of the right people on the team. Even just one like or comment could make the difference in getting this noticed by the right people. Thank you so much. my Discord name: ciro.hl @chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL #HYPE #HYPERLIQUID
Lista 1200+ zainfekowanych adresów: Jeśli Twój adres znajduje się na tej liście, wyślij wiadomość DM do wszystkich aplikacji lub stron internetowych HyperEVM, które pamiętasz, aby odwiedzić lub podpisać txns, abyśmy mogli jak najszybciej zidentyfikować źródło
Jeśli Twój adres znajduje się na tej liście, Twoje zasoby na HyperEVM są bezpieczne i mogą zostać przeniesione na nowy adres "Włamanie" (technicznie rzecz biorąc, podpis phishingowy) jest odwracalne tylko za pomocą podpisu hakera lub pewnego rodzaju ulepszenia do prymitywnego multsig przez zespół/walidatorów Hyperliquid WYSOCE zaleca się oddzielenie gorących i zimnych portfeli (szczególnie podczas eksperymentowania z nowymi aplikacjami) Ponadto NIGDY nie należy podpisywać podpisów, które nie są tekstem czytelnym dla człowieka. W razie wątpliwości rozkręć nowy portfel i użyj tego.
Usunięto oryginalny tweet i zamieszczono poprawną wersję tutaj
Luke Cannon
Luke Cannon7 cze 2025
[usunięte i ponownie opublikowane, aby wyjaśnić, że jest to atak phishingowy, a NIE włamanie] W ciągu ostatnich 60 dni atak phishingowy naruszył 1200+ adresów na Hyperliquid Atak phishingowy działa z pojedynczym podpisem, który uaktualnia EOA do 1 z 1 multisig, przy czym osoba atakująca jest jedynym sygnatariuszem Aktualizacja jest natychmiastowa i daje hakerowi pełny dostęp do wszystkich swoich aktywów na HyperCore (w tym odblokowanie HYPE i wypłata po 7 dniach) Multsigs to prymityw HyperCore, więc atakujący nie uzyskuje dostępu do zasobów na HyperEVM (tylko HyperCore) Umieszczenie arkusza kalkulacyjnego z zainfekowanymi adresami w następnym tweecie (ty @_Syavel_ dla danych)
89,56K