MENDESAK: Dalam 60 hari terakhir, seorang peretas telah membahayakan 1200+ alamat di Hyperliquid Peretasan bekerja dengan tanda tangan tunggal yang meningkatkan EOA menjadi 1 dari 1 multisig dengan peretas sebagai satu-satunya penanda tangan Peningkatan segera & memberi peretas akses penuh ke semua aset mereka di HyperCore (termasuk membatalkan HYPE & penarikan setelah 7 hari) Multsigs adalah primitif HyperCore & sehingga peretas tidak mendapatkan akses ke aset di HyperEVM (hanya HyperCore) Menempatkan spreadsheet alamat yang diretas di tweet berikutnya (ty @_Syavel_ untuk data)
Ciro¹⁷™️
Ciro¹⁷™️6 Jun 2025
———🚨🚨URGENT🚨🚨 ——— @HyperliquidX Requesting Immediate Help from Hyperliquid Team, My Hyperliquid account has been compromised and was converted into a multi-sig account without my consent. The attacker added their own wallet as the sole authorized signer, effectively locking me out of my account. all my $HYPE tokens have been unstaked, and the 7-day unstaking period has started. As of today, there are 6 days left until the funds become withdrawable and at risk of being drained by the attacker Here are the relevant details: - Compromised HyperCore account: 0xeB97f37e7065A50a46f5DDEfc49e0419aBb931Bd - Attacker's wallet (current sole authorized signer): 0x768f2ebd51176ad3783602dc86cca7c8355cdf94 - Threshold: 1 - Authorized signers: only the attacker hacker - I still have full control over the original EVM wallet linked to the account. I am the legitimate owner and can sign any message using my original EVM wallet to prove identity. I am requesting immediate assistance to: - Freeze or lock the account temporarily to prevent further actions - Remove the unauthorized multi-sig setup - Or transfer the assets to a new wallet I control Please let me know what proofs or verifications you need from me. I am ready to cooperate fully and provide any signatures or identity verifications required. This is urgent, as my assets are at risk. Thank you for your understanding and prompt support. If you're reading this and can't help directly, please push like or react to this message to help bring it to the attention of the right people on the team. Even just one like or comment could make the difference in getting this noticed by the right people. Thank you so much. my Discord name: ciro.hl @chameleon_jeff @Valinorae @xulian_hl @iliensinc @HyperFND @Hyperintern @hypurr_co @HypioHL @0xHyperBeat @nansen_ai @infinitefieldx @HyperStakeX @HypurrScan @validaoxyz @asxn_r @bharvest_intern @hyperpc_ @luganodes @HyBridgeHL @PiPonHL #HYPE #HYPERLIQUID
Daftar 1200+ alamat yang disusupi: Jika alamat Anda ada dalam daftar ini, silakan DM aplikasi atau situs web HyperEVM mana pun yang Anda ingat mengunjungi atau menandatangani txn sehingga kami dapat mengidentifikasi sumbernya secepatnya
Jika alamat Anda ada dalam daftar ini, aset Anda di HyperEVM aman & dapat ditransfer ke alamat baru "Peretasan" (secara teknis tanda tangan phishing) hanya dapat dibalik dengan tanda tangan dari peretas atau semacam peningkatan ke primitif multsig oleh tim/validator Hyperliquid SANGAT disarankan untuk memisahkan dompet panas dan dingin (terutama saat bereksperimen dengan aplikasi baru) Selain itu, Anda TIDAK boleh menandatangani tanda tangan yang bukan teks yang dapat dibaca manusia. Jika ragu, putar dompet baru & gunakan yang itu.
Tweet asli yang dihapus & diposting ulang versi yang benar di sini
Luke Cannon
Luke Cannon7 Jun 2025
[dihapus & diposting ulang untuk mengklarifikasi bahwa itu adalah serangan phishing, BUKAN peretasan] Dalam 60 hari terakhir, serangan phishing telah membahayakan 1200+ alamat di Hyperliquid Serangan phishing bekerja dengan tanda tangan tunggal yang meningkatkan EOA ke multisig 1 dari 1 dengan penyerang sebagai satu-satunya penanda tangan Peningkatan segera & memberi peretas akses penuh ke semua aset mereka di HyperCore (termasuk membatalkan HYPE & penarikan setelah 7 hari) Multsigs adalah primitif HyperCore & sehingga penyerang tidak mendapatkan akses ke aset di HyperEVM (hanya HyperCore) Menempatkan spreadsheet alamat yang disusupi di tweet berikutnya (@_Syavel_ untuk data)
89,56K