
حذرت HypurrFi المستخدمين من عدم التفاعل مع موقعها الإلكتروني أو تطبيق الإقراض الخاص بها بعد الإبلاغ عن اختطاف محتمل للنطاق.
أثار الحادث قلقًا جديدًا بشأن هجمات الواجهة الأمامية في التمويل اللامركزي، حتى عندما تظل الأنظمة على السلسلة (onchain) سليمة.
قالت HypurrFi إنها تحقق في اختراق محتمل يتعلق بنطاقها. طلب الفريق من المستخدمين تجنب الموقع الإلكتروني وبروتوكول الإقراض حتى تشارك تحديثًا جديدًا.
نشر المؤسس androolloyd على X: "لا تستخدم نطاق HYPURR .FI، إنه مخترق." وكرر الفريق لاحقًا هذا التحذير وطلب من المستخدمين عدم التفاعل مع التطبيق حتى إشعار آخر.
وقالت HypurrFi أيضًا إنه لا توجد حاليًا أي علامة على خطر يهدد أموال المستخدمين. وأضافت أن حساباتها على وسائل التواصل الاجتماعي تظل تحت سيطرة الفريق أثناء التحقيق.
ركز التحذير على الموقع الإلكتروني ونقطة وصول المستخدم بدلاً من العقود الأساسية للبروتوكول. هذا التمييز شائع في الحالات التي يستهدف فيها المهاجمون أنظمة الواجهة الأمامية بدلاً من الكود الموجود على السلسلة.
تعمل HypurrFi كبروتوكول إقراض واقتراض في التمويل اللامركزي (DeFi) على شبكة HyperEVM. HyperEVM هي شبكة متوافقة مع الجهاز الافتراضي لإيثيريوم (EVM) مرتبطة بالنظام البيئي للتداول الخاص بـ Hyperliquid.
يحتوي البروتوكول على حوالي 30 مليون دولار من القيمة الإجمالية المقفلة (TVL)، استنادًا إلى بيانات DefiLlama. وهذا جعل التحذير أكثر إلحاحًا للمستخدمين الذين قد لا يزالون يحاولون الوصول إلى المنصة عبر النطاق المخترق.
لم يقدم الفريق تفاصيل حول كيفية وقوع عملية الاختطاف. كما لم يذكر متى سيعود الموقع إلى الاستخدام الطبيعي.
في الوقت الحالي، تظل الرسالة الرئيسية من المشروع واضحة. يجب على المستخدمين تجنب النطاق والانتظار حتى إشعار رسمي قبل إعادة ربط المحافظ أو توقيع أي طلبات معاملات.
أصبح اختطاف النطاقات مشكلة متكررة في قطاع العملات المشفرة. تستهدف هذه الهجمات غالبًا الموقع الإلكتروني وواجهة المستخدم للمشروع بدلاً من عقوده الذكية.
بمجرد سيطرة المهاجمين على النطاق، يمكنهم وضع برامج سحب المحافظ (wallet drainers) أو غيرها من المطالبات الضارة على الموقع. يمكن أن تؤثر هذه الطريقة على المستخدمين حتى عندما يكون البروتوكول الأساسي قد اجتاز مراجعات الأمان.
أثرت حالة مماثلة على نطاق BONKfun الشهر الماضي. أضاف هذا الحادث إلى قائمة متزايدة من الهجمات التي تستخدم واجهات أمامية مزيفة أو مخترقة للوصول إلى المستخدمين.