HypurrFi ドメインハイジャックのプロンプトに関するユーザー警告。創業者が Hyperliquid クライアントのブロックハッシュのパリティを報告

CryptopulseElite
HYPE-2.8%

HypurrFi Founder Reports Hyperliquid Client Block Hash Parity HypurrFiの創設者androolloydは、2026年4月3日に、ハイジャック(乗っ取り)のおそれがあるとしてHypurr.fiドメインとのやり取りをしないようユーザーに警告した。あわせて同氏は、Hyperliquidクライアントについてブロックハッシュの一致(パリティ)をチームが達成したことを別途発表し、独立したクライアント検証を前進させた。

HyperEVM(Hyperliquid’s EVM-compatible high-performance blockchain)上で、総額約$30 millionの総ロック額(TVL)を保有する貸付プロトコルは、ユーザー資金は引き続き安全であり、そのソーシャルメディアのチャネルはチームの管理下にあると述べた。

HypurrFiドメインの侵害がユーザーへの警告を促す

HypurrFiは、潜在的なドメインハイジャックの調査を行う間、自社のウェブサイトおよび貸付プラットフォームとのやり取りを控えるようユーザーに警告した。創設者androolloydはXに投稿し、Hypurr.fiドメインが侵害されているとし、ユーザーにそれを利用しないよう促した。チームは、調査期間中はユーザー資金に現時点でのリスクはなく、ソーシャルメディアアカウントはチームの管理下にあるとした。ユーザーには、さらなる通知があるまでアプリを使わないよう伝えられた。

HypurrFiはHyperEVM上に構築されたDeFiの貸付・借入プロトコルであり、これはHyperliquidの取引エコシステムに接続されたEVM互換ネットワークだ。DefiLlamaによれば、このプラットフォームの総ロック額は約$30 millionであり、侵害されたドメイン経由でプロトコルにアクセスしようとする可能性のあるユーザーにとって、警告は緊急だという。チームは、ハイジャックがどのように発生したのか、またサイトがいつ通常の運用に戻るのかについての詳細は提供していない。

フロントエンド攻撃は依然として継続する暗号資産セキュリティ上のリスク

ドメインハイジャックは、暗号資産(crypto)分野全体で繰り返し起きる問題となっており、HypurrFiの疑われるハイジャックは、攻撃者がプロジェクトのスマートコントラクトではなくフロントエンドのWebサイトを狙うことが多いことを浮き彫りにしている。この手法が特に厄介なのは、入念に監査されたスマートコントラクトや安全なオンチェーンプロトコルであっても、侵害されたドメイン経由で悪用され得るからだ。攻撃者がドメインを掌握すると、ウォレットドレイナーを展開したり、悪意のあるコードのプロンプトを注入したりして、ユーザーに取引への署名を誤認させることができる。

先月、攻撃者は同様の事案でBONKfunドメインを侵害しており、ユーザーに到達するために偽の、または侵害されたフロントエンドを利用する攻撃の拡大するリストに加わった。HypurrFiに関しては、警告の焦点がプロトコルの中核コントラクトではなく、ウェブサイトおよびユーザーのアクセス起点に置かれているため、オンチェーンの仕組みはそのまま維持されている。チームは、ユーザーはドメインを避け、ウォレットの再接続や、いかなる取引リクエストへの署名も行う前に公式通知を待つべきだと強調した。

HypurrFi創設者がHyperliquidクライアントに関する技術進捗を報告

別件として、HypurrFiの創設者androolloydは、チームがHyperliquidクライアントについてブロックハッシュの一致(パリティ)を達成したと発表し、それを独立したクライアント検証に向けた一歩だと説明した。投稿の中でandroolloydは、「ブロックハッシュのパリティを達成した。まだやることはたくさんあるが、終盤の手数料(エンドゾーンの手数料)が見えてきた。あとはシリアライズを正しくし、そしてコンセンサスハッシングを開始する。」と述べた。創設者はさらに、Hyperliquidクライアントのバイナリが4メガバイト削減されたことにも言及し、その縮小はコンパイル最適化と、いくらかのデッドコードの整理によるものだとした。

この技術進捗は、Hyperliquidネットワーク向けの独立したクライアントを開発することに関係しており、分散化とレジリエンス(回復力)の強化につながる可能性がある。ドメインハイジャックの事案はフロントエンドに影響したものの、Hyperliquidクライアントの開発は別途継続しており、中核となるインフラの改善に注力している。チームがブロックハッシュのパリティを達成できたことは、フロントエンドのセキュリティ問題があっても、基盤となるプロトコル開発が予定どおり進んでいることを示唆している。

FAQ

HypurrFiのドメインで何が起きたのですか?

HypurrFiは、2026年4月3日に、疑われるドメインハイジャックを報告し、ユーザーにHypurr.fiのウェブサイトまたは貸付アプリとのやり取りをしないよう警告した。チームは、ユーザー資金は安全であり、自社のソーシャルメディアチャネルはその管理下にあると述べた。このインシデントは調査中だ。

ユーザー資金にリスクはありますか?

HypurrFiは、ユーザー資金に現時点でのリスクはないと述べた。侵害は、プロトコルのスマートコントラクトではなくフロントエンドのドメインに限定されているようだ。ただし、ユーザーには公式アップデートが提供されるまで、ドメインを避けるよう助言されている。

HypurrFiの創設者は、Hyperliquidに関してどのような技術進捗を発表しましたか?

HypurrFiの創設者androolloydは、チームがHyperliquidクライアントについてブロックハッシュの一致(パリティ)を達成し、独立したクライアント検証を前進させたと発表した。創設者はまた、コンパイル最適化とデッドコードの整理によってクライアントのバイナリが4 MB削減されたことに加え、シリアライズおよびコンセンサスハッシングに関する作業が継続しているとも述べた。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし