
HypurrFi ने संभावित डोमेन हाइजैकिंग की सूचना देने के बाद उपयोगकर्ताओं को अपनी वेबसाइट या लेंडिंग ऐप के साथ इंटरैक्ट न करने की चेतावनी दी है।
इस घटना ने विकेन्द्रीकृत वित्त में फ्रंटएंड हमलों को लेकर नई चिंताएँ पैदा कर दी हैं, भले ही ऑनचेन सिस्टम बरकरार रहें।
HypurrFi ने कहा कि वह अपने डोमेन से संबंधित एक संभावित कॉम्प्रोमाइज़ की जांच कर रहा है। टीम ने उपयोगकर्ताओं से वेबसाइट और लेंडिंग प्रोटोकॉल से तब तक दूर रहने को कहा जब तक कि वह एक नया अपडेट साझा न कर दे।
संस्थापक androolloyd ने X पर पोस्ट किया, “HYPURR .FI डोमेन का उपयोग न करें, यह कॉम्प्रोमाइज़्ड है।” टीम ने बाद में उस चेतावनी को दोहराया और उपयोगकर्ताओं को अगली सूचना तक ऐप के साथ इंटरैक्ट न करने के लिए कहा।
HypurrFi ने यह भी कहा कि उपयोगकर्ता फंड के लिए वर्तमान में कोई जोखिम नहीं है। इसने आगे कहा कि जांच के दौरान इसके सोशल मीडिया खाते टीम के नियंत्रण में रहेंगे।
चेतावनी प्रोटोकॉल के मुख्य अनुबंधों के बजाय वेबसाइट और उपयोगकर्ता एक्सेस पॉइंट पर केंद्रित थी। यह अंतर उन मामलों में आम है जहां हमलावर ऑनचेन कोड के बजाय फ्रंटएंड सिस्टम को लक्षित करते हैं।
HypurrFi HyperEVM पर एक DeFi लेंडिंग और बरोइंग प्रोटोकॉल के रूप में संचालित होता है। HyperEVM Hyperliquid के ट्रेडिंग इकोसिस्टम से जुड़ा EVM-संगत नेटवर्क है।
DefiLlama डेटा के अनुसार, प्रोटोकॉल में लगभग $30 मिलियन का कुल मूल्य लॉक है। इसने उन उपयोगकर्ताओं के लिए चेतावनी को और अधिक तत्काल बना दिया जो अभी भी कॉम्प्रोमाइज़्ड डोमेन के माध्यम से प्लेटफ़ॉर्म तक पहुंचने का प्रयास कर सकते हैं।
टीम ने इस बात का विवरण नहीं दिया कि हाइजैकिंग कैसे हुई होगी। उसने यह भी नहीं बताया कि साइट सामान्य उपयोग में कब वापस आएगी।
फिलहाल, परियोजना का मुख्य संदेश स्पष्ट है। उपयोगकर्ताओं को डोमेन से बचना चाहिए और वॉलेट को फिर से कनेक्ट करने या किसी भी लेनदेन अनुरोध पर हस्ताक्षर करने से पहले एक आधिकारिक सूचना की प्रतीक्षा करनी चाहिए।
डोमेन हाइजैकिंग क्रिप्टो क्षेत्र में एक आवर्ती समस्या बन गई है। ये हमले अक्सर किसी परियोजना की वेबसाइट और उपयोगकर्ता इंटरफ़ेस को लक्षित करते हैं, न कि उसके स्मार्ट अनुबंधों को।
एक बार जब हमलावर किसी डोमेन को नियंत्रित कर लेते हैं, तो वे साइट पर वॉलेट ड्रेनर या अन्य दुर्भावनापूर्ण संकेत रख सकते हैं। यह तरीका उपयोगकर्ताओं को तब भी प्रभावित कर सकता है जब अंतर्निहित प्रोटोकॉल सुरक्षा समीक्षाओं को पास कर चुका हो।
पिछले महीने BONKfun डोमेन भी इसी तरह के मामले से प्रभावित हुआ था। उस घटना ने नकली या कॉम्प्रोमाइज़्ड फ्रंटएंड का उपयोग करके उपयोगकर्ताओं तक पहुंचने वाले हमलों की बढ़ती सूची में इजाफा किया।