Nghi vấn bị chiếm quyền tên miền, HypurrFi phát cảnh báo khẩn tới người dùng

CJ 9 giờ trước
Giao thức DeFi HypurrFi phát cảnh báo khẩn sau nghi vấn bị chiếm quyền tên miền, yêu cầu người dùng ngừng truy cập để tránh rủi ro bị lừa ký giao dịch độc hại, dù hợp đồng thông minh được khẳng định chưa bị ảnh hưởng.

20221129_Hack-Exploit-3-1200x675.avif

Giao thức cho vay phi tập trung HypurrFi vừa phát đi cảnh báo khẩn sau khi phát hiện dấu hiệu bất thường liên quan đến tên miền truy cập chính thức, làm dấy lên nghi vấn nền tảng có thể đã trở thành mục tiêu của một cuộc tấn công chiếm quyền kiểm soát tên miền.

Trong thông báo đưa ra, đội ngũ phát triển cho biết đang tiến hành điều tra sự cố và khuyến nghị người dùng tạm thời ngừng truy cập website cũng như dừng mọi tương tác với ứng dụng cho đến khi có xác nhận an toàn. Động thái này được xem là cần thiết nhằm hạn chế rủi ro trong trường hợp kẻ tấn công đã can thiệp vào giao diện truy cập của nền tảng.

Theo HypurrFi, các hợp đồng thông minh của giao thức hiện chưa ghi nhận dấu hiệu bị xâm phạm và tài sản trên blockchain về cơ bản vẫn an toàn. Các kênh truyền thông chính thức của dự án, bao gồm mạng xã hội, vẫn nằm trong quyền kiểm soát của đội ngũ phát triển. Tuy nhiên, nguy cơ lớn nhất trong tình huống này không nằm ở lớp hạ tầng onchain mà đến từ phần frontend, cụ thể là tên miền website, vốn là nơi người dùng trực tiếp tương tác.

Nếu domain bị chiếm quyền, kẻ tấn công có thể tạo ra một giao diện giống hệt trang web chính thức, từ đó cài cắm mã độc hoặc các công cụ đánh cắp tài sản nhằm lừa người dùng kết nối ví và ký các giao dịch độc hại. Trong kịch bản này, dù hợp đồng thông minh không có lỗ hổng, tài sản vẫn có thể bị đánh cắp do người dùng vô tình thực hiện các thao tác nguy hiểm mà không nhận ra.

HypurrFi hiện là một giao thức cho vay hoạt động trong hệ sinh thái Hyperliquid với tổng giá trị tài sản khóa hiện tại đạt 30 triệu USD. Với quy mô này, bất kỳ sự cố bảo mật nào, kể cả không trực tiếp liên quan đến hợp đồng thông minh, cũng có thể tạo ra tác động đáng kể đến niềm tin của cộng đồng và mức độ an toàn của người dùng.

TVL.png
TVL của HypurrFi đang trên đà giảm kể từ khi đạt đỉnh vào tháng 6 năm 2025

Sự việc lần này tiếp tục cho thấy một thực tế ngày càng rõ ràng trong lĩnh vực tài chính phi tập trung, đó là rủi ro không chỉ đến từ các đoạn mã trên blockchain mà còn xuất phát từ những thành phần ngoài chuỗi như tên miền, hệ thống DNS hay giao diện truy cập. Khi các hợp đồng thông minh ngày càng được kiểm toán chặt chẽ, các cuộc tấn công có xu hướng chuyển dịch sang những điểm yếu này, nơi yếu tố con người và trải nghiệm người dùng trở thành mục tiêu khai thác chính.

Trong thời gian chờ kết luận điều tra, người dùng được khuyến nghị duy trì sự thận trọng, tránh truy cập các đường dẫn chưa được xác minh và chỉ tương tác trở lại với nền tảng khi có thông báo chính thức từ dự án. Sự cố của HypurrFi được xem là lời cảnh báo điển hình cho thấy trong DeFi, an toàn không chỉ phụ thuộc vào công nghệ blockchain mà còn nằm ở toàn bộ hệ thống truy cập xung quanh nó.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Kinh nghiệm & Góc nhìn2 giờ trước
Dòng vốn thế giới đang có những dịch chuyển mạnh mẽ giữa bất động sản cùng vàng và tiền mã hóa khi lạm phát vẫn duy trì khiến nhà đầu tư cần có những chiến lược đa dạng hóa danh mục tài sản một cách thông minh nhất.
Tài sản số6 giờ trước
Tốc độ xử lý 100.000 giao dịch mỗi giây của TCEX gây chú ý, nhưng theo các chuyên gia, đây không phải yếu tố quyết định. Trong thị trường tài sản mã hóa, năng lực kiểm soát rủi ro và kiến trúc an ninh đa lớp mới là nền tảng bảo vệ nhà đầu tư và đảm bảo vận hành an toàn.
Dự án9 giờ trước
Giao thức DeFi HypurrFi phát cảnh báo khẩn sau nghi vấn bị chiếm quyền tên miền, yêu cầu người dùng ngừng truy cập để tránh rủi ro bị lừa ký giao dịch độc hại, dù hợp đồng thông minh được khẳng định chưa bị ảnh hưởng.
Kiến thức 1011 ngày trước
Đồng tiền ổn định này kế thừa sự an toàn từ DAI và mang đến các công cụ giúp người dùng tối đa hóa lợi nhuận bền vững trên nhiều mạng lưới phi tập trung.
Kiến thức 1011 ngày trước
TrueUSD hiện đang khẳng định vị thế là dòng stablecoin thế hệ mới với cơ chế bảo chứng minh bạch bằng tài sản thật giúp nhà đầu tư tối ưu hóa lợi nhuận an toàn.
Kiến thức 1011 ngày trước
Nhờ cơ chế bảo chứng tài sản thực và quy trình kiểm toán định kỳ khắt khe, USDC đã trở thành cầu nối vững chắc giúp mọi người tiếp cận nền kinh tế số an toàn.
BTC Bitcoin (BTC)
$66.79K
0.45%
Cap $1.34T Vol 24h $17.64B