Tópicos em alta
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
[excluído e repostado para esclarecer que é um ataque de phishing, NÃO um hack]
Nos últimos 60 dias, um ataque de phishing comprometeu 1200+ endereços no Hyperliquid
O ataque de phishing funciona com uma única assinatura que atualiza o EOA para um multisig 1 de 1 com o invasor como o único signatário
A atualização é imediata e dá ao hacker acesso total a todos os seus ativos no HyperCore (incluindo o desbloqueio do HYPE e a retirada após 7 dias)
Multsigs são um primitivo HyperCore e, portanto, o invasor não obtém acesso a ativos no HyperEVM (apenas HyperCore)
Colocar uma planilha de endereços comprometidos no próximo tweet (ty @_Syavel_ para dados)

Lista de 1200+ endereços comprometidos:
Urgente: Se o seu endereço estiver nesta lista, envie uma mensagem direta para qualquer aplicativo ou site HyperEVM do qual você se lembra de ter visitado ou assinado txns para que possamos identificar o site ou dapp de origem o mais rápido possível
Se o seu endereço estiver nesta lista, seus ativos no HyperEVM estão seguros e podem ser transferidos para um novo endereço
A assinatura de phishing só seria reversível com uma assinatura do hacker ou algum tipo de atualização para o primitivo multsig pela equipe/validadores da Hyperliquid
É ALTAMENTE recomendável separar carteiras quentes e frias (principalmente ao experimentar novos aplicativos)
Além disso, você NUNCA deve assinar assinaturas que não sejam texto legível por humanos. Em caso de dúvida, crie uma nova carteira e use essa.
@0xBreadguy parece que pode ser comprometido pks na verdade

7 de jun. de 2025
This isn't phishing🤦♀️
These private keys were previously compromised by malware. They all have their balances swept on other chains to known sweeper bots associated with MaaS / infostealer logs e.g. Raccoon, Vidar, etc.
Basically someone went thru millions of already-compromised keys, identified the ones that had Hyperliquid shit, and is sweeping those balances.
The keys were seen in logs (aka compromised) as early as Fall 2023 and as recently as Mar 2025. Most of the ones with any remaining balances are found in the more recent logs (e.g. Jan 2025) but this says more about which addresses still have a balance than it does about when the key was first compromised.
Lesson: Don't install malware, kids.

69,59K
Melhores
Classificação
Favoritos