HypurrFi Verkkotunnuksen Kaappausvaroitus
HypurrFi on varoittanut käyttäjiään olemaan vuorovaikutuksessa sen verkkosivuston tai lainasovelluksen kanssa, sillä on raportoitu mahdollisesta verkkotunnuksen kaappauksesta. Tämä tapaus on herättänyt uusia huolia etupään hyökkäyksistä hajautetussa rahoituksessa, vaikka on-chain-järjestelmät pysyvät ehjinä.
HypurrFi ilmoitti tutkivansa mahdollista kompromissia, joka liittyy sen verkkotunnukseen. Tiimi pyysi käyttäjiä välttämään verkkosivustoa ja lainaprotokollaa, kunnes se jakaa uuden päivityksen.
Perustaja Andro Lloyd julkaisi X:ssä: ”ÄLÄ KÄYTÄ HYPURR.FI -verkkotunnusta, se on vaarantunut.”
Tiimi toisti myöhemmin tämän varoituksen ja kehotti käyttäjiä olemaan vuorovaikutuksessa sovelluksen kanssa, kunnes toisin ilmoitetaan. HypurrFi myös ilmoitti, että käyttäjävarojen riskiä ei tällä hetkellä ole havaittu. Se lisäsi, että sen sosiaalisen median tilit pysyvät tiimin hallinnassa tutkimuksen aikana.
Hyökkäysten Luonne
Varoitus keskittyi verkkosivustoon ja käyttäjäliittymään sen sijaan, että se olisi kohdistunut protokollan ydinsopimuksiin. Tämä erottelu on yleinen tapauksissa, joissa hyökkääjät kohdistavat etupään järjestelmiin sen sijaan, että ne hyökkäisivät on-chain-koodiin.
HypurrFi toimii DeFi-lainaus- ja lainaprotokollana HyperEVM:ssä, joka on EVM-yhteensopiva verkko, liitettynä Hyperliquidin kaupankäyntiekosysteemiin. Protokollalla on noin 30 miljoonaa dollaria kokonaisarvoa lukittuna, perustuen DefiLlama-tietoihin. Tämä teki varoituksesta kiireellisemmän käyttäjille, jotka saattavat silti yrittää päästä alustalle vaarantuneen verkkotunnuksen kautta.
Tiimi ei antanut yksityiskohtia siitä, miten kaappaus saattoi tapahtua, eikä se kertonut, milloin sivusto palautuisi normaalikäyttöön. Tällä hetkellä projektin pääviesti on selkeä: käyttäjien tulisi välttää verkkotunnusta ja odottaa virallista ilmoitusta ennen lompakoiden uudelleen yhdistämistä tai minkään tapahtumapyynnön allekirjoittamista.
Verkkotunnuksen Kaappauksen Ongelmat
Verkkotunnuksen kaappaus on tullut toistuvaksi ongelmaksi kryptosektorilla. Nämä hyökkäykset kohdistavat usein projektin verkkosivustoa ja käyttäjäliittymää sen sijaan, että ne kohdistuisivat älysopimuksiin. Kun hyökkääjät hallitsevat verkkotunnusta, he voivat asettaa lompakon tyhjentäjiä tai muita haitallisia kehotuksia sivustolle. Tämä menetelmä voi vaikuttaa käyttäjiin, vaikka taustaprotokolla olisi läpäissyt turvallisuustarkastukset.
Vastaava tapaus vaikutti BONKfun-verkkotunnukseen viime kuussa, mikä lisäsi kasvavaa luetteloa hyökkäyksistä, jotka käyttävät väärennettyjä tai vaarantuneita etupäitä käyttäjien saavuttamiseksi.