Кибератака на Hyperliquid: хакер украл более 21 миллиона долларов в криптоактивах через утечку приватного ключа

Кибератака на Hyperliquid: хакер украл более 21 миллиона долларов в криптоактивах через утечку приватного ключа

7

Новости о кибератаке на Hyperliquid

Кошелек Hyperliquid стал жертвой крупной атаки, в результате которой хакер вывел более 21 миллиона долларов в криптоактивах.

По данным PeckShieldAlert, произошло серьезное нарушение безопасности, связанное с утечкой приватного ключа, что привело к кражам токенов DAI и SYRUPUSDP.

Хакер быстро перевел украденные средства между несколькими цепями блокчейна, что значительно усложнило отслеживание и восстановление активов.

Согласно отчету компании PeckShield, адрес, связанный с платформой Hyperliquid, понес огромные потери в размере примерно 21 миллиона долларов. Инцидент произошел после того, как злоумышленник смог скомпрометировать приватный ключ кошелька, получив полный доступ к средствам жертвы.

По данным on-chain от PeckShield, хакер перевел 17,5 миллиона DAI и 3,11 миллиона SYRUPUSDP с кошелька жертвы. Вскоре после кражи злоумышленник быстро перенаправил активы между цепями, что усложнило их отслеживание.

В настоящее время часть средств находится в различных кошельках Ethereum, и следователи полагают, что они могут вскоре быть обменяны или отмыты.

PeckShield также опубликовал скриншоты, на которых представлены несколько адресов кошельков, связанных с инцидентом, каждый из которых отражает следы украденных токенов, которые были переведены, обменены и распределены – это распространенный паттерн, наблюдаемый после крупных краж криптовалюты.

Как произошло взлом

Особенность этой атаки заключается в ее точности. В отличие от ошибок в умных контрактах или уязвимостей на биржах, эта атака произошла из-за утечки приватного ключа, что дало злоумышленнику прямой доступ к учетным данным кошелька. Такие утечки часто происходят из-за фишинговых ссылок, вредоносного ПО или ненадежного хранения ключей.

Эксперты по безопасности давно предупреждают, что счета с высокой стоимостью всегда должны использовать холодные кошельки или многоподписные защиты, чтобы предотвратить подобные инциденты.

Пока продолжаются расследования, PeckShield призвал всех трейдеров и команды проектов быть бдительными, избегать нажатий на подозрительные ссылки и хранить приватные ключи в оффлайн-режиме.

«Хакеры теряют 13 млн долларов на панической продаже криптовалюты во время рыночного хаоса»
Хакеры потеряли более 13,4 миллиона долларов, панически продавая ETH в условиях рыночного хаоса. Их действия показывают, что даже опытные злоумышленники могут терпеть убытки. 💸🔍
Просмотреть
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения, став жертвой крипто мошенничества. ФБР расследует случаи схем «свинопас», пока мошенничество нарастает. 🚨💸
Просмотреть
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Полиция предупреждает о вирусной шутке в TikTok с ИИ-изображениями бездомных, вызывающей панику и ложные вызовы 911. Это перегружает экстренные службы и может быть опасно. 🚨😱📞
Просмотреть
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 биткойнов, угадав приватные ключи из-за уязвимости в генерации ключей. Ошибка затронула более 220,000 адресов. 🔑💰🔍 #Криптовалюты
Просмотреть