チェーンセキュリティエージェンシーの共同創設者 FlashRescue Darcy は、暗号化されたユーザーが最終的に約$ 550,000 USDCを失いました。 利用可能な情報は、問題が外部の釣りページにあり、Hyperliquid協定自体が壊れたという証拠がないことを示しています。

お金の流れはマークされています

ダーシーは、攻撃者に関連する3つのアドレスを疑って公開しました。 チェーンデータは、約550,019 USDCがこれらのアドレスに転送され、3つの主要な転送に分けられたことを示しています。約440,015 USDC、82,503 USDCおよび27,501 USDC。

そのようなインシデントは通常、合意に対する攻撃を指示しませんが、広告、偽造されたページ、または偽装されたエントリポイントを検索することにより、ユーザーが間違ったサイトにアクセスするための悪意のある取引のリンクにつながる。

攻撃は、ユーザーエンドの釣りのようなものです。

FlashRescueは、最近の暗号化資産盗難ツールがブラウザエンドのJavaScriptを使用して、犠牲者を誘導して署名を完了することを言及しました。 ユーザーが承認したら、アッセイントはウォレットからアセットを転送することができます。

しかし、この Hyperliquid 関連のインシデントの場合には、現在、攻撃者が特に使用しているテクニックのどれかを確認するための公開証拠はありません。 犠牲者が実際のプラットフォームに入る前に、外部の釣り場に曝されたことを示すためにのみ情報が知られています。

侵害の兆候はありません。

この段階での公開情報は、Hyperliquid 合意が侵害されたことや、プラットフォームの s コア システムにおけるセキュリティギャップの証拠があることを示すものではありません。 インシデントは、ブランディングキーワードの周りのユーザー間接の不正行為である可能性が高く、入口のハイジャックやページの偽装を検索します。

利用者にとっては、主にアクセスとシグネチャリンクに集中しています。 広告、ドメイン名の詳細、ウォレットの承認を検索することは、多くの場合、攻撃者への鍵です。