hypurrfi-investigates-hijack-as-users-told-to-avoid-app
هايبرفاي تحقق في عملية اختراق مع توجيه المستخدمين لتجنب التطبيق
حذرت HypurrFi المستخدمين من تجنب تطبيقها بعد الإبلاغ عن احتمال اختراق النطاق يوم الجمعة. وقال الفريق إن أموال المستخدمين تظل آمنة أثناء التحقيق في حادثة الاختطاف المشتبه بها. تظل هجمات الواجهة الأمامية خطراً في مجال العملات المشفرة لأن النطاقات المخترقة يمكن أن تخدع المستخدمين لتوقيع المعاملات.
2026-04-04 المصدر:crypto.news

حذرت HypurrFi المستخدمين من عدم التفاعل مع موقعها الإلكتروني أو تطبيق الإقراض الخاص بها بعد الإبلاغ عن اختطاف محتمل للنطاق. 

ملخص
  • حذرت HypurrFi المستخدمين من تجنب تطبيقها بعد الإبلاغ عن اختراق محتمل للنطاق يوم الجمعة.
  • قال الفريق إن أموال المستخدمين لا تزال آمنة بينما يحقق في حادث الاختطاف المشتبه به.
  • تظل هجمات الواجهة الأمامية (Frontend) تشكل خطرًا في عالم العملات المشفرة لأن النطاقات المخترقة يمكن أن تخدع المستخدمين لتوقيع المعاملات.

أثار الحادث قلقًا جديدًا بشأن هجمات الواجهة الأمامية في التمويل اللامركزي، حتى عندما تظل الأنظمة على السلسلة (onchain) سليمة.

قالت HypurrFi إنها تحقق في اختراق محتمل يتعلق بنطاقها. طلب الفريق من المستخدمين تجنب الموقع الإلكتروني وبروتوكول الإقراض حتى تشارك تحديثًا جديدًا.

نشر المؤسس androolloyd على X: "لا تستخدم نطاق HYPURR .FI، إنه مخترق." وكرر الفريق لاحقًا هذا التحذير وطلب من المستخدمين عدم التفاعل مع التطبيق حتى إشعار آخر.

وقالت HypurrFi أيضًا إنه لا توجد حاليًا أي علامة على خطر يهدد أموال المستخدمين. وأضافت أن حساباتها على وسائل التواصل الاجتماعي تظل تحت سيطرة الفريق أثناء التحقيق.

ركز التحذير على الموقع الإلكتروني ونقطة وصول المستخدم بدلاً من العقود الأساسية للبروتوكول. هذا التمييز شائع في الحالات التي يستهدف فيها المهاجمون أنظمة الواجهة الأمامية بدلاً من الكود الموجود على السلسلة.

نشاط البروتوكول لا يزال قيد المراجعة

تعمل HypurrFi كبروتوكول إقراض واقتراض في التمويل اللامركزي (DeFi) على شبكة HyperEVM. HyperEVM هي شبكة متوافقة مع الجهاز الافتراضي لإيثيريوم (EVM) مرتبطة بالنظام البيئي للتداول الخاص بـ Hyperliquid.

يحتوي البروتوكول على حوالي 30 مليون دولار من القيمة الإجمالية المقفلة (TVL)، استنادًا إلى بيانات DefiLlama. وهذا جعل التحذير أكثر إلحاحًا للمستخدمين الذين قد لا يزالون يحاولون الوصول إلى المنصة عبر النطاق المخترق.

لم يقدم الفريق تفاصيل حول كيفية وقوع عملية الاختطاف. كما لم يذكر متى سيعود الموقع إلى الاستخدام الطبيعي.

في الوقت الحالي، تظل الرسالة الرئيسية من المشروع واضحة. يجب على المستخدمين تجنب النطاق والانتظار حتى إشعار رسمي قبل إعادة ربط المحافظ أو توقيع أي طلبات معاملات.

اختطاف النطاقات لا يزال خطرًا معروفًا في عالم العملات المشفرة

أصبح اختطاف النطاقات مشكلة متكررة في قطاع العملات المشفرة. تستهدف هذه الهجمات غالبًا الموقع الإلكتروني وواجهة المستخدم للمشروع بدلاً من عقوده الذكية.

بمجرد سيطرة المهاجمين على النطاق، يمكنهم وضع برامج سحب المحافظ (wallet drainers) أو غيرها من المطالبات الضارة على الموقع. يمكن أن تؤثر هذه الطريقة على المستخدمين حتى عندما يكون البروتوكول الأساسي قد اجتاز مراجعات الأمان.

أثرت حالة مماثلة على نطاق BONKfun الشهر الماضي. أضاف هذا الحادث إلى قائمة متزايدة من الهجمات التي تستخدم واجهات أمامية مزيفة أو مخترقة للوصول إلى المستخدمين.

العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!