HypurrFi دزدی دریایی را بررسی می کند زیرا به کاربران گفته می شود از برنامه اجتناب کنند
HypurrFi به کاربران هشدار داد که پس از گزارش سرقت احتمالی دامنه، با وب سایت یا برنامه وام خود تعامل نداشته باشند.
خلاصه
- HypurrFi به کاربران هشدار داد که پس از اطلاع از نقض احتمالی دامنه در روز جمعه، از برنامه خود اجتناب کنند.
- این تیم گفت وجوه کاربران تا زمانی که در مورد هواپیماربایی مشکوک تحقیق میکند، امن میماند.
- حملات Front-end همچنان یک خطر ارز دیجیتال باقی میماند زیرا دامنههای در معرض خطر میتوانند کاربران را فریب دهند تا تراکنشها را امضا کنند.
این حادثه نگرانی های جدیدی را در مورد حملات جلویی در امور مالی غیرمتمرکز ایجاد کرد، حتی اگر سیستم های زنجیره ای دست نخورده باقی بمانند.
HypurrFi گفت که در حال بررسی یک توافق احتمالی در مورد دامنه خود است. این تیم از کاربران خواست تا زمانی که بهروزرسانی جدید به اشتراک گذاشته نشود، از وبسایت و پروتکل وامدهی خود دوری کنند.
بنیانگذار androolloyd در X پست کرد: “از دامنه HYPURR .FI استفاده نکنید، این دامنه به خطر افتاده است.” تیم بعداً این هشدار را تکرار کرد و به کاربران گفت تا اطلاع ثانوی با برنامه تعامل نداشته باشند.
HypurrFi همچنین گفت در حال حاضر هیچ نشانه ای از خطر برای وجوه کاربران وجود ندارد. وی افزود که حسابهای شبکههای اجتماعی در طول تحقیقات تحت کنترل این تیم باقی مانده است.
این هشدار به جای قراردادهای اصلی پروتکل، بر وب سایت و نقطه دسترسی کاربر متمرکز بود. این تمایز زمانی رایج است که مهاجمان به جای کدهای زنجیره ای، سیستم های جلویی را هدف قرار می دهند.
HypurrFi به عنوان یک پروتکل وام دهی و استقراض DeFi در HyperEVM اجرا می شود. HyperEVM یک شبکه سازگار با EVM است که به اکوسیستم تجاری Hyperliquid متصل است.
طبق داده های DefiLlama، کل ارزش قفل شده پروتکل تقریباً 30 میلیون دلار است. این هشدار را برای کاربرانی که ممکن است همچنان سعی کنند از طریق دامنه در معرض خطر به پلتفرم دسترسی پیدا کنند، فوری تر می کند.
این تیم جزئیاتی در مورد چگونگی وقوع آدم ربایی ارائه نکرد. همچنین زمان بازگشت سایت به حالت عادی ذکر نشده است.
در حال حاضر، پیام اصلی پروژه روشن است. کاربران باید از دامنه دور بمانند و قبل از اتصال مجدد کیف پول ها یا امضای هرگونه درخواست تراکنش، منتظر اعلان رسمی باشند.
ربودن دامنه همچنان یک خطر شناخته شده رمزنگاری است
ربودن دامنه به یک مشکل تکراری در صنعت کریپتو تبدیل شده است. این حملات معمولا وب سایت و رابط کاربری پروژه را هدف قرار می دهند تا قراردادهای هوشمند.
هنگامی که مهاجمان دامنه ای را کنترل می کنند، می توانند تخلیه کننده کیف پول یا سایر پیام های مخرب را در سایت قرار دهند. این روش ممکن است بر کاربران تأثیر بگذارد حتی اگر پروتکل زیربنایی بررسی های امنیتی را پشت سر گذاشته باشد.
وضعیت مشابه ماه گذشته منطقه BONKfun را تحت تاثیر قرار داد. این حادثه به لیست رو به رشد حملاتی اضافه می کند که از قسمت های فرعی جعلی یا در معرض خطر برای دسترسی به کاربران استفاده می کنند.

