HypurrFi、ブロックハッシュがブレイクスルーを宣言。同日、ドメインハイジャックの事件に遭遇

HypurrFi區塊哈希突破

分散型レンディングプロトコル HypurrFi が4月6日に発表:創設者 androolloyd は、HypurrFi が自社開発した Hyperliquid の独立クライアントが、公式の検証者とのブロックハッシュの偶奇性(パリティ)を正常に実現したと宣言した。これにより、検証者と開発者は初めて、公式のクローズドクライアントに依存せずに、チェーン状態を独立して検証できるようになる。同日、HypurrFi もまた、疑わしいドメインハイジャック(Domain Hijacking)の事象を検知した。

技術マイルストーン:独立 Hyperliquid クライアントがブラックボックス依存を打破

androolloyd は、HypurrFi が開発した独立クライアントが Hyperliquid の公式検証者とブロックハッシュの一致性を達成したと発表し、Hyperliquid エコシステムの検証者と開発者が初めてチェーン状態を自ら検証できるようになり、公式が提供するクローズド型(ブラックボックス)クライアントの稼働に依存する必要がなくなったことを示す。

創設者は、シリアライズ(Serialization)とコンセンサスハッシュ(Consensus Hash)の完全な開発は引き続き進行中であるものの、重要なブレークスルーは達成済みだと述べた。なお、androolloyd は今回の技術作業の 99.9% が大規模言語モデル(LLM)によって実施されたと説明している。ツールには Codex、Claude、Qwen が含まれており、AI が下層のブロックチェーン開発を補助する具体的な事例となっている。

この成果は、Hyperliquid エコシステムの分散化の度合いにとって実質的な意味を持つ――独立開発者が公式のブラックボックスクライアントに依存せずにチェーン状態の検証を行えるようになることは、ネットワークの検閲耐性と透明性の双方を高めることを意味する。

セキュリティインシデント:HypurrFi のドメインが疑わしくハイジャックされ、フロントエンドに悪意のリスク

同日、HypurrFi は疑わしいドメインハイジャック(Domain Hijacking)事象を検知したと発表し、緊急に警告を出して、ユーザーは別途通知があるまでドメインとの一切のやり取りを停止するよう求めた。HypurrFi は、その公式コミュニティのソーシャルメディアアカウントが引き続きチームによって管理されており、事象が解決するまで唯一信頼できる告知ソースとして扱うべきだと確認している。

初期調査では、問題はフロントエンドのインターフェースに限定されており、基盤となるスマートコントラクトおよびオンチェーンのインフラについては現時点で異常は見られないことが示されている。また、ユーザー資金の損失につながった直接的な証拠もまだ発見されていない。HypurrFi の現在の総ロック価値(TVL)は約 3,000 万ドルだ。

ドメインハイジャックの攻撃パターンと潜在リスク

攻撃手法:プロジェクトの公式ウェブサイトを乗っ取り、悪意のあるスクリプトを注入する。たとえ基盤となるスマートコントラクトが安全でも、侵害されたフロントエンドはユーザーをだまして有害な取引に署名させる可能性がある

資産リスクの発生源:攻撃者はウォレット窃取用のツールや誤解を招く取引プロンプトを埋め込める。ユーザーは公式サイトを誤って信じた結果、損失を被る可能性がある

対応の提案:疑わしいドメインとのやり取りを停止し、未確認の許可への署名を避ける。最新の告知は公式のソーシャルメディア経由のみにとどめる。ウォレット内の異常な許可を速やかに確認し、取り消す

DeFi のフロントエンド攻撃には、業界内で複数の前例がある。たとえば、ドメイン名が侵害されて悪意のあるスクリプトが注入される類似事象などであり、オンチェーンのセキュリティに加えて、フロントエンドの防御も同様に重要であることが浮き彫りになる。

よくある質問

HypurrFi のブロックハッシュの偶奇性(Block Hash Parity)は何を意味する?

ブロックハッシュの偶奇性(パリティ)とは、独立して開発されたクライアントが、公式の検証者と完全に一致するブロックハッシュ値を生成できることを指す。つまり、公式のクローズドクライアントに依存せずとも、チェーン状態を正確に独立検証できることを意味する。これはブロックチェーンの分散型検証構成における重要な技術マイルストーンであり、ネットワークの透明性と検閲耐性の向上に役立つ。

HypurrFi のドメインハイジャック事象はユーザー資金に影響するのか?

HypurrFi が 2026 年 4 月 6 日に出した発表によると、現時点では調査の段階でユーザー資金に影響が出た証拠は見つかっていない。問題は当初、フロントエンドのインターフェースに限定されるものと見なされている。ユーザーが影響を受けるかどうかは、主として、事象の期間中に侵害されたドメインで何らかのオンチェーンの許可操作を行ったかどうかにかかっている。

AI が補助してブロックチェーン開発の 99.9% を完了したことは信頼できるのか?

androolloyd は、今回の独立クライアントの開発作業 99.9% が Codex、Claude、Qwen などの大規模言語モデルによって実施されたことを明かしている。この発言は、AI ツールが下層のプロトコル開発においてどれほど深く活用されているかを反映している。しかし、シリアライズとコンセンサスハッシュの完全な検証はなお進行中であり、最終成果はコミュニティおよび開発者による独立した監査によって最終確認される必要がある。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ALEXはCEXの資産回収を完了し、2週間以内にガバナンス提案を提出します

ALEXによると、ビットコインのDeFiプロトコルは、2025年6月のエクスプロイト後に集中型取引所の資産回収活動を完了した。同プロジェクトは、法的手続きが完全に解決しており、これ以上の回収は見込まれていないと述べた。回収された資産のうち約1.6百万STX

GateNews55分前

アービトラムDAO、5月8日にrsETH回復のために30,765.67 ETHのリリースを承認

PANewsによると、Arbitrum DAOは5月8日に、Security Councilによってこれまで凍結されていた30,765.67 ETHを解放するAIP提案を承認し、賛成は90.96%だった。資金は、攻撃イベントの影響を受けたrsETH保有者を補償するために使用される。提案はAave Labs、KelpDAO、LayerZero、Etherによって共同で開始された

GateNews1時間前

Aptos FoundationおよびAptos Labsは、エコシステム開発に$50M を投資しました

5月8日、Aptos FoundationとAptos Labsは、生態系開発を支援するために5,000万ドル超の投資を発表し、プロダクト助成、研究、プロトコル基盤、取引およびAIパートナー向けの戦略的資金を対象としています。 この取り組みには、最近ローンチされたDecibelオンチェーン指値注文 b

GateNews2時間前

アメリカのAmerican Bitcoinはビットコインを過大評価して担保にマイニング機を購入することで、見えない割引が44%まで達する

上場しているビットコインマイニング企業の American Bitcoin は、最新の四半期決算報告で、2月に314枚のビットコインを担保として質入れし、Bitmain(ビット大陸)に対して、鉱機購入代金の80%にあたる4,940万ドルを支払ったことを明らかにした。この契約の評価額は1枚あたり125,900ドルだが、当時の実際の取引価格は7万ドルを下回っており、ABTC は実際には約44%の実質的ディスカウントで鉱機を購入した。

MarketWhisper3時間前

GnosisDAO、GIP-150に投票し、GNO保有者がNAVで財庫資産を償還できるようにすることを可決(64.8%が反対)

PANewsによると、5月8日、GnosisDAOは提案GIP-150を採決しており、GNOトークン保有者が純資産価値(NAV)で、国庫資産の比例的な持分を償還できるようにすることを認める内容です。報告時点で、約64.8%の投票がこの提案に反対しており、投票は5月13日に締め切られます。 提案のもとでは、

GateNews3時間前
コメント
0/400
コメントなし