HypurrFi、ドメイン乗っ取りの可能性で警告

DeFiレンディングプロトコル「HypurrFi」は、ドメインが乗っ取られた可能性があるとして、ユーザーに対しプラットフォームの利用を控えるよう警告した。現在、チームは原因の調査を進めている。

HypurrFiの創設者であるandroolloyd氏はX上で、「Hypurr.fiドメインは侵害されている。使用しないでほしい」と投稿し、強い警戒を呼びかけた。

さらに公式も、「チームからの通知があるまでアプリにアクセスしないように」とし、ユーザーに対して明確な行動制限を提示している。

一方で、HypurrFiは現時点においてユーザー資金への直接的なリスクは確認されていないと説明している。また、Xなどのソーシャルメディアアカウントは引き続きチームの管理下にあるとし、情報発信の信頼性を維持しているとした。

ただし、ドメインが侵害された場合、ユーザーインターフェース(フロントエンド)を通じて悪意あるコードが実行される可能性があるため、予防的措置としてアクセス停止が求められている。

HypurrFiは、Hyperliquid(ハイパーリキッド)が開発するEVM互換ブロックチェーン「HyperEVM」上に構築されたレンディングおよび借入プロトコルだ。主にDeFiユーザー向けに資産の貸出・借入機能を提供している。

ドメイン乗っ取りのリスク

暗号資産業(仮想通貨)界では、ドメイン乗っ取りは比較的頻繁に発生する攻撃手法の一つだ。特に厄介なのは、スマートコントラクト自体が安全であっても、フロントエンドが改ざんされることでユーザーが被害を受ける可能性がある点にある。

攻撃者は乗っ取ったウェブサイト上にウォレットドレイナー(資金を抜き取る仕組み)を仕込んだり、偽のトランザクション承認を促すコードを挿入するケースが多い。

|文・編集:Shoko Galaviz
|画像:Shutterstock

PR

ボーナスで始めるのにおすすめな国内暗号資産取引所3選

取引所名特徴

Coincheck
500円の少額投資から試せる!】
国内の暗号資産アプリダウンロード数.No1
銘柄数も最大級 、手数料も安い
無料で口座開設する

bitbank
【たくさんの銘柄で取引する人向け】
◆40種類以上の銘柄を用意
◆1万円以上の入金で現金1,000円獲得
無料で口座開設する

bitFlyer
初心者にもおすすめ】
◆国内最大級の取引量
◆トップレベルのセキュリティ意識を持つ
無料で口座開設する
Sponsored
「価値の流れは、必ず変わる」大手コンサルからWeb3へ──HashPort吉田世博氏が見据える次の金融インフラの姿とは
ブロックチェーンは「価値の流れ」をどう書き換えるのか。万博デジタルウォレットを手掛ける吉田氏が語る、2026年の金融インフラ。
提供:インベスコ・アセット・マネジメント株式会社