Topik trending
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
[dihapus & diposting ulang untuk mengklarifikasi bahwa itu adalah serangan phishing, BUKAN peretasan]
Dalam 60 hari terakhir, serangan phishing telah membahayakan 1200+ alamat di Hyperliquid
Serangan phishing bekerja dengan tanda tangan tunggal yang meningkatkan EOA ke multisig 1 dari 1 dengan penyerang sebagai satu-satunya penanda tangan
Peningkatan segera & memberi peretas akses penuh ke semua aset mereka di HyperCore (termasuk membatalkan HYPE & penarikan setelah 7 hari)
Multsigs adalah primitif HyperCore & sehingga penyerang tidak mendapatkan akses ke aset di HyperEVM (hanya HyperCore)
Menempatkan spreadsheet alamat yang disusupi di tweet berikutnya (@_Syavel_ untuk data)

Daftar 1200+ alamat yang disusupi:
Mendesak: Jika alamat Anda ada dalam daftar ini, silakan DM aplikasi atau situs web HyperEVM mana pun yang Anda ingat mengunjungi atau menandatangani txn sehingga kami dapat mengidentifikasi situs web sumber atau dapp secepatnya
Jika alamat Anda ada dalam daftar ini, aset Anda di HyperEVM aman & dapat ditransfer ke alamat baru
Tanda tangan phishing hanya akan dapat dibalik dengan tanda tangan dari peretas atau semacam peningkatan ke primitif multsig oleh tim/validator Hyperliquid
SANGAT disarankan untuk memisahkan dompet panas dan dingin (terutama saat bereksperimen dengan aplikasi baru)
Selain itu, Anda TIDAK boleh menandatangani tanda tangan yang bukan teks yang dapat dibaca manusia. Jika ragu, putar dompet baru & gunakan yang itu.
@0xBreadguy sepertinya mungkin dikompromikan pks sebenarnya

7 Jun 2025
This isn't phishing🤦♀️
These private keys were previously compromised by malware. They all have their balances swept on other chains to known sweeper bots associated with MaaS / infostealer logs e.g. Raccoon, Vidar, etc.
Basically someone went thru millions of already-compromised keys, identified the ones that had Hyperliquid shit, and is sweeping those balances.
The keys were seen in logs (aka compromised) as early as Fall 2023 and as recently as Mar 2025. Most of the ones with any remaining balances are found in the more recent logs (e.g. Jan 2025) but this says more about which addresses still have a balance than it does about when the key was first compromised.
Lesson: Don't install malware, kids.

59,39K
Teratas
Peringkat
Favorit