
HypurrFi به کاربران هشدار داده است که پس از گزارش احتمال ربودن دامنه، با وبسایت یا اپلیکیشن وامدهی آن تعامل نکنند.
این حادثه نگرانیهای جدیدی را درباره حملات فرانتاند در امور مالی غیرمتمرکز (DeFi) ایجاد کرده است، حتی زمانی که سیستمهای درون زنجیرهای (onchain) دستنخورده باقی میمانند.
HypurrFi اعلام کرد که در حال بررسی احتمال به خطر افتادن دامنه خود است. این تیم از کاربران خواست تا زمان انتشار بهروزرسانی جدید، از وبسایت و پروتکل وامدهی استفاده نکنند.
اندروید لوید، بنیانگذار این پروژه، در X (توییتر سابق) پستی منتشر کرد و نوشت: «از دامنه HYPURR.FI استفاده نکنید، این دامنه به خطر افتاده است.» تیم بعداً این هشدار را تکرار کرد و به کاربران گفت تا اطلاع ثانوی با اپلیکیشن تعامل نکنند.
HypurrFi همچنین اعلام کرد که در حال حاضر هیچ نشانهای از خطر برای سرمایههای کاربران وجود ندارد. این پروژه افزود که حسابهای رسانههای اجتماعی آن در طول تحقیقات تحت کنترل تیم باقی میمانند.
این هشدار بر وبسایت و نقطه دسترسی کاربران متمرکز بود، نه قراردادهای اصلی پروتکل. این تمایز در مواردی که مهاجمان سیستمهای فرانتاند را هدف قرار میدهند به جای کد درون زنجیرهای، رایج است.
HypurrFi به عنوان یک پروتکل وامدهی و استقراض DeFi بر روی HyperEVM فعالیت میکند. HyperEVM یک شبکه سازگار با EVM است که به اکوسیستم معاملاتی Hyperliquid متصل است.
بر اساس دادههای DefiLlama، این پروتکل حدود ۳۰ میلیون دلار ارزش کل قفل شده (TVL) دارد. این امر باعث شد هشدار برای کاربرانی که ممکن است همچنان تلاش کنند از طریق دامنه به خطر افتاده به پلتفرم دسترسی پیدا کنند، فوریت بیشتری پیدا کند.
این تیم جزئیاتی در مورد چگونگی وقوع این ربایش ارائه نکرد. همچنین اعلام نکرد که وبسایت چه زمانی به حالت عادی باز خواهد گشت.
در حال حاضر، پیام اصلی پروژه واضح است. کاربران باید از دامنه اجتناب کنند و قبل از اتصال مجدد کیف پول یا امضای هرگونه درخواست تراکنش، منتظر اطلاعیه رسمی بمانند.
ربودن دامنه به یک مسئله تکراری در سراسر بخش رمزارز تبدیل شده است. این حملات اغلب وبسایت و رابط کاربری یک پروژه را هدف قرار میدهند، نه قراردادهای هوشمند آن را.
هنگامی که مهاجمان یک دامنه را کنترل میکنند، میتوانند ابزارهای تخلیه کیف پول (wallet drainers) یا سایر درخواستهای مخرب را روی سایت قرار دهند. این روش میتواند کاربران را حتی زمانی که پروتکل اصلی از بررسیهای امنیتی عبور کرده است، تحت تأثیر قرار دهد.
مورد مشابهی ماه گذشته بر دامنه BONKfun تأثیر گذاشت. این حادثه به فهرست رو به رشد حملاتی اضافه شد که از فرانتاندهای جعلی یا به خطر افتاده برای دسترسی به کاربران استفاده میکنند.