У HypurrFi скомпрометировали домен
⠀
У HypurrFi проблема не на уровне протокола, а на уровне домена. Команда пишет, что hypurr.fi был перехвачен после социальной инженерии против регистратора. Поэтому старый домен сейчас считается опасным.
⠀
Что важно прямо сейчас
Через скомпрометированный адрес нельзя заходить и тем более что-то подписывать. Рабочий и безопасный адрес сейчас другой — hypurrfi.com. Туда команда уже перенесла инфраструктуру.
⠀
Что, по их словам, не пострадало
HypurrFi отдельно подчёркивает, что сам протокол, пользовательские средства и внутренняя инфраструктура команды не были взломаны. Соцсети проекта тоже считаются безопасными: X, Telegram и Discord.
⠀
Почему это кейс не про «мелкую техничку»
Это ещё одно напоминание, что в крипте точка атаки часто находится не в смарт-контракте, а в обвязке: домены, DNS, регистраторы, фронтенд и всё, через что пользователь входит в продукт. Контракт может быть цел, а пользователь всё равно потеряет деньги, если подпишет не то через подменённый сайт.
⠀
Главный вывод простой: если проект даже сам пишет «домен скомпрометирован», относиться к старому адресу нужно как к враждебному until proven otherwise.
⠀
—
📎 HypurrFi
Post #8383
2.21K
