热门话题
#
Bonk 生态迷因币展现强韧势头
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
#
Solana 新代币发射平台 Boop.Fun 风头正劲
紧急:在过去的60天里,一名黑客已攻破1200多个Hyperliquid地址
该黑客通过单一签名将EOA升级为1 of 1多重签名,黑客是唯一的签署者
升级是即时的,并且给予黑客对HyperCore上所有资产的完全访问权限(包括解除质押HYPE并在7天后提取)
多重签名是HyperCore的基本功能,因此黑客无法访问HyperEVM上的资产(仅限HyperCore)
将在下一条推文中放出被黑地址的电子表格(感谢@_Syavel_提供数据)


2025年6月6日
———🚨🚨紧急🚨🚨 ——— @HyperliquidX
请求Hyperliquid团队的立即帮助,
我的Hyperliquid账户已被入侵,并在未经我同意的情况下转换为多重签名账户。攻击者将自己的钱包添加为唯一的授权签名者,实际上将我锁定在我的账户之外。
我所有的$HYPE代币已被解除质押,7天的解除质押期已开始。
截至今天,距离资金可提取还有6天,且面临被攻击者抽走的风险。
以下是相关细节:
- 被入侵的HyperCore账户:0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd
- 攻击者的钱包(当前唯一授权签名者):0x768f2ebd51176ad3783602dc86cca7c8355cdf94
- 阈值:1
- 授权签名者:只有攻击者
- 我仍然完全控制与该账户关联的原始EVM钱包。
我是合法的所有者,可以使用我的原始EVM钱包签署任何消息以证明身份。我请求立即协助:
- 暂时冻结或锁定账户以防止进一步操作
- 移除未经授权的多重签名设置
- 或将资产转移到我控制的新钱包
请告诉我您需要我提供什么证明或验证。我准备全力合作,提供任何所需的签名或身份验证。
这很紧急,因为我的资产面临风险。感谢您的理解和迅速支持。
如果您看到此消息并无法直接提供帮助,请点赞或对该消息做出反应,以帮助将其引起团队相关人员的注意。
即使只是一个点赞或评论,也可能在让相关人员注意到这一点上产生差异。非常感谢。
我的Discord名称:ciro.hl
@chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL
#HYPE #HYPERLIQUID
1200多个被泄露地址的列表:
如果您的地址在此列表中,请私信任何您记得访问或签署交易的HyperEVM应用程序或网站,以便我们尽快识别来源。
如果您的地址在此列表中,您在 HyperEVM 上的资产是安全的,可以转移到新地址。
这个“黑客攻击”(技术上是一个钓鱼签名)只有在黑客的签名或 Hyperliquid 团队/验证者对多重签名原语进行某种升级的情况下才能逆转。
强烈建议将热钱包和冷钱包分开(特别是在尝试新应用时)。
此外,您绝对不应该签署不是人类可读文本的签名。如果有疑问,请创建一个新钱包并使用那个。
在此处删除原始推文并重新发布正确的版本

2025年6月7日
[已删除并重新发布以澄清这是一个网络钓鱼攻击,而不是黑客攻击]
在过去的60天里,一个网络钓鱼攻击已使Hyperliquid上的1200多个地址受到影响
该网络钓鱼攻击通过一个单一签名工作,将EOA升级为1 of 1的多重签名,攻击者是唯一的签名者
升级是即时的,并且给予黑客对HyperCore上所有资产的完全访问权限(包括在7天后解除质押HYPE和提取)
多重签名是HyperCore的基本功能,因此攻击者无法访问HyperEVM上的资产(仅限HyperCore)
将在下一条推文中放出受影响地址的电子表格(感谢@_Syavel_提供数据)

89.24K
热门
排行
收藏