Hyperliquid не взломан. И это даже не фишинг.
Эти приватные ключи были ранее скомпрометированы вредоносным ПО. Все их балансы уже были выметены в других сетях известными ботами-свиперами, связанными с MaaS / логами инфостилеров, например Raccoon, Vidar и т.д. По сути, кто-то прошёлся по миллионам уже скомпрометированных ключей, выявил те, на которых были активы, засунутые для фарма Hyperliquid, и сейчас подметает эти балансы. Ключи засветились в логах (то есть были скомпрометированы) ещё осенью 2023 года, а самые свежие — в марте 2025-го.
Большинство из тех, на которых ещё остались какие-то балансы, найдены в более свежих логах (например, январь 2025), но это говорит скорее о том, на каких адресах ещё есть баланс, чем о том, когда ключ был впервые скомпрометирован. Урок: не ставьте вредоносное ПО, товарищи.
https://x.com/chip1cr/status/1931057178040995882
Post #234
448