Un hacker a volé $21 millions de crypto-monnaies à un utilisateur de Hyperliquid après que sa clé privée a été divulguée, a déclaré une société de sécurité on-chain. L'attaquant a depuis transféré les fonds volés sur Ethereum, y compris 17,75 millions de dollars de la stablecoin DAI.
Dans la crypto, une clé privée est une série de chiffres et de lettres qui prouve le contrôle d'un portefeuille et permet à un utilisateur de signer des transactions. Cela signifie que lorsque cette clé est compromise, un acteur malveillant est capable de signer des transactions depuis le portefeuille---leur permettant de s'envoyer des fonds.
"Il semble que le vol de $21 millions soit dû à une fuite de clé privée, car l'attaquant avait le contrôle total du portefeuille et il n'y avait pas d'exploitation de contrat intelligent impliquée. C'est un signe clair que la clé elle-même a été compromise," a déclaré Deddy Lavid, PDG de la plateforme d'analyse blockchain.
Au moment de la rédaction, il n'est pas clair comment les clés privées de la victime ont été exposées au pirate, mais c'est un rappel douloureux de l'importance de la sécurité personnelle.
"Les clés privées sont souvent divulguées par le biais de sites de phishing, de dispositifs infectés par des logiciels malveillants ou de phrases de récupération stockées non chiffrées dans le cloud ou sous forme de captures d'écran," a expliqué Lavid. "Pour rester en sécurité, les utilisateurs devraient utiliser des portefeuilles matériels, éviter de taper ou de coller des clés en ligne, et stocker des sauvegardes hors ligne et chiffrées."
Le piratage fait suite à une hausse de popularité des échanges décentralisés axés sur les contrats à terme perpétuels, dans lesquels Hyperliquid s'est affirmé comme le leader de l'industrie pour cette année. Cependant, un protocole concurrent est apparu le mois dernier et a commencé à voler des parts de marché à la plateforme.
En conséquence, selon la plateforme de données, le jeton de Hyperliquid a chuté de 22 % au cours du mois dernier et de près de 15 % au cours de la semaine passée, se situant à un prix juste en dessous de 43 $. Cela place néanmoins HYPE comme la 20e plus grande cryptomonnaie par capitalisation boursière à près de 11,6 milliards de dollars, devant des cryptomonnaies telles que Bitcoin Cash, Avalanche et Litecoin.
Les utilisateurs sont pessimistes quant aux chances de HYPE d'atteindre un nouveau sommet de $69 plus tôt qu'il ne peut tomber à 39 $, lui donnant ainsi moins de 27 % de probabilité à l'heure actuelle. Les cotes ont chuté de plus de 15 % au cours de la dernière semaine.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Un utilisateur de Hyperliquid perd $21 millions en raison d'une clé privée compromise, selon les experts.
Un hacker a volé $21 millions de crypto-monnaies à un utilisateur de Hyperliquid après que sa clé privée a été divulguée, a déclaré une société de sécurité on-chain. L'attaquant a depuis transféré les fonds volés sur Ethereum, y compris 17,75 millions de dollars de la stablecoin DAI.
Dans la crypto, une clé privée est une série de chiffres et de lettres qui prouve le contrôle d'un portefeuille et permet à un utilisateur de signer des transactions. Cela signifie que lorsque cette clé est compromise, un acteur malveillant est capable de signer des transactions depuis le portefeuille---leur permettant de s'envoyer des fonds.
"Il semble que le vol de $21 millions soit dû à une fuite de clé privée, car l'attaquant avait le contrôle total du portefeuille et il n'y avait pas d'exploitation de contrat intelligent impliquée. C'est un signe clair que la clé elle-même a été compromise," a déclaré Deddy Lavid, PDG de la plateforme d'analyse blockchain.
Au moment de la rédaction, il n'est pas clair comment les clés privées de la victime ont été exposées au pirate, mais c'est un rappel douloureux de l'importance de la sécurité personnelle.
"Les clés privées sont souvent divulguées par le biais de sites de phishing, de dispositifs infectés par des logiciels malveillants ou de phrases de récupération stockées non chiffrées dans le cloud ou sous forme de captures d'écran," a expliqué Lavid. "Pour rester en sécurité, les utilisateurs devraient utiliser des portefeuilles matériels, éviter de taper ou de coller des clés en ligne, et stocker des sauvegardes hors ligne et chiffrées."
Le piratage fait suite à une hausse de popularité des échanges décentralisés axés sur les contrats à terme perpétuels, dans lesquels Hyperliquid s'est affirmé comme le leader de l'industrie pour cette année. Cependant, un protocole concurrent est apparu le mois dernier et a commencé à voler des parts de marché à la plateforme.
En conséquence, selon la plateforme de données, le jeton de Hyperliquid a chuté de 22 % au cours du mois dernier et de près de 15 % au cours de la semaine passée, se situant à un prix juste en dessous de 43 $. Cela place néanmoins HYPE comme la 20e plus grande cryptomonnaie par capitalisation boursière à près de 11,6 milliards de dollars, devant des cryptomonnaies telles que Bitcoin Cash, Avalanche et Litecoin.
Les utilisateurs sont pessimistes quant aux chances de HYPE d'atteindre un nouveau sommet de $69 plus tôt qu'il ne peut tomber à 39 $, lui donnant ainsi moins de 27 % de probabilité à l'heure actuelle. Les cotes ont chuté de plus de 15 % au cours de la dernière semaine.