故事亮點
Hyperliquid 錢包遭受重大攻擊,駭客竊取了超過 2,100 萬美元的加密資產。
PeckShieldAlert 報告了精確的私鑰洩露,導致Dai和 SYRUPUSDP 被盜。
駭客迅速將被盜資金轉移到多個鏈上,大大增加了追蹤和復原工作的複雜性。
在另一個令人震驚的鏈上漏洞中,區塊鏈安全公司 PeckShieldAlert 透露,與 Hyperliquid 平台相關的位址遭受了約 2,100 萬美元加密資產的巨額損失。
據報道,這起事件發生在攻擊者設法竊取錢包的私鑰後,從而可以完全存取受害者的資金
Hyperliquid 受害者錢包損失 2,100 萬美元
根據 PeckShield 的鏈上數據,駭客從受害者錢包中轉移了 1750 萬Dai和 311 萬 SYRUPUSDP。竊取資金後不久,駭客迅速地將這些資產跨鏈橋接,使其追蹤變得更加困難。
然而,部分資金目前存放在不同的以太坊錢包中,調查人員認為它們可能很快就會被調換或進一步洗白。
PeckShield 還分享了與該事件相關的多個錢包地址的截圖,每個地址都反映了被盜代幣被轉移、交換和分發的痕跡,這是重大加密貨幣盜竊案後洗錢嘗試中常見的模式。
駭客如何入侵
這次駭客攻擊的突出之處在於攻擊的精準性。與智慧合約漏洞或交易所漏洞不同,此次攻擊是由於私鑰外洩而發生的。這意味著攻擊者直接取得了錢包的登入憑證。此類洩漏通常是由於釣魚連結、惡意軟體或不安全的密鑰儲存造成的。
安全專家早就警告說,高價值帳戶應該始終使用冷錢包或多重簽名保護,以防止此類事件發生。
隨著調查的繼續,PeckShield 敦促所有交易者和專案團隊保持警惕,避免點擊可疑鏈接,並將私鑰離線儲存。