Topik trending
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
[dihapus & diposting ulang untuk mengklarifikasi bahwa itu adalah serangan phishing, BUKAN peretasan]
Dalam 60 hari terakhir, serangan phishing telah membahayakan 1200+ alamat di Hyperliquid
Serangan phishing bekerja dengan tanda tangan tunggal yang meningkatkan EOA ke multisig 1 dari 1 dengan penyerang sebagai satu-satunya penanda tangan
Peningkatan segera & memberi peretas akses penuh ke semua aset mereka di HyperCore (termasuk membatalkan HYPE & penarikan setelah 7 hari)
Multsigs adalah primitif HyperCore & sehingga penyerang tidak mendapatkan akses ke aset di HyperEVM (hanya HyperCore)
Menempatkan spreadsheet alamat yang disusupi di tweet berikutnya (@_Syavel_ untuk data)

Daftar 1200+ alamat yang disusupi:
Mendesak: Jika alamat Anda ada dalam daftar ini, silakan DM aplikasi atau situs web HyperEVM mana pun yang Anda ingat mengunjungi atau menandatangani txn sehingga kami dapat mengidentifikasi situs web sumber atau dapp secepatnya
Jika alamat Anda ada dalam daftar ini, aset Anda di HyperEVM aman & dapat ditransfer ke alamat baru
Tanda tangan phishing hanya akan dapat dibalik dengan tanda tangan dari peretas atau semacam peningkatan ke primitif multsig oleh tim/validator Hyperliquid
SANGAT disarankan untuk memisahkan dompet panas dan dingin (terutama saat bereksperimen dengan aplikasi baru)
Selain itu, Anda TIDAK boleh menandatangani tanda tangan yang bukan teks yang dapat dibaca manusia. Jika ragu, putar dompet baru & gunakan yang itu.
@0xBreadguy sepertinya mungkin dikompromikan pks sebenarnya

7 Jun 2025
Ini bukan phishing🤦 ♀️
Kunci pribadi ini sebelumnya disusupi oleh malware. Mereka semua memiliki saldo yang disapu pada rantai lain ke bot penyapu yang dikenal yang terkait dengan log MaaS / infostealer misalnya Raccoon, Vidar, dll.
Pada dasarnya seseorang melewati jutaan kunci yang sudah disusupi, mengidentifikasi yang memiliki kotoran Hyperliquid, dan menyapu saldo itu.
Kuncinya terlihat dalam log (alias disusupi) pada awal Musim Gugur 2023 dan baru-baru ini pada Maret 2025. Sebagian besar alamat dengan saldo yang tersisa ditemukan di log yang lebih baru (misalnya Januari 2025) tetapi ini mengatakan lebih banyak tentang alamat mana yang masih memiliki saldo daripada tentang kapan kunci pertama kali disusupi.
Pelajaran: Jangan menginstal malware, anak-anak.

69,44K
Teratas
Peringkat
Favorit