Việc Hyperliquid lấn sân sang lĩnh vực cho vay gặp phải rủi ro bảo mật ngày càng tăng từ ứng dụng giả mạo

Bài viết này được dịch máy
Xem bản gốc

Hyperliquid đang thử nghiệm mô-đun vay và cho vay trên mạng thử nghiệm Hypercore, báo hiệu khả năng mở rộng dịch vụ cốt lõi của nền tảng.

Sự phát triển này được biết đến sau khi nhà nghiên cứu MLM on-chain lưu ý rằng nhóm đã bắt đầu chạy thử nghiệm cho một tính năng có tên BLP, mà ông tin là viết tắt của BorrowLendingProtocol.

Hyperliquid có đang khám phá thị trường cho vay bản địa không?

Phát hiện của ông cho thấy Hyperliquid có thể đang chuẩn bị giới thiệu một lớp thị trường tiền tệ riêng trên Hypercore. Lớp này sẽ hỗ trợ việc vay, cung cấp và rút tài sản.

MLM cho biết phiên bản mạng thử nghiệm của BLP hiện chỉ liệt kê USDC và PURR, nhưng ông lưu ý rằng ngay cả việc hỗ trợ tài sản hạn chế cũng tạo ra nền tảng cho thứ gì đó lớn hơn.

Ông lập luận rằng việc tích hợp một lớp cho vay có thể giúp Hyperliquid triển khai giao dịch đa ký quỹ an toàn hơn. Theo quan điểm của ông, các vị thế ký quỹ sẽ được đặt trên các nhóm cho vay có thể xác minh được thay vì bảng cân đối kế toán riêng biệt.

Kiến trúc đó sẽ phản ánh các hệ thống đã được sử dụng trên khắp các thị trường tiền tệ DeFi đã được thiết lập và có thể giúp đòn bẩy trở nên minh bạch hơn đối với các nhà giao dịch.

Nếu được triển khai, tính năng này sẽ mở rộng phạm vi hoạt động của Hyperliquid ra ngoài phạm vi vĩnh viễn và cung cấp cho người dùng quyền truy cập vào các chức năng DeFi hiện đang thiếu trong hệ sinh thái.

Động thái này cũng có thể hợp nhất hoạt động trên một nền tảng duy nhất, tạo ra môi trường giao dịch tích hợp hơn cho những người dùng hiện đang dựa vào thị trường cho vay bên ngoài.

Ứng dụng Hyperliquid giả mạo gây ra mối lo ngại về bảo mật

Trong khi nhóm thử nghiệm chức năng mới, người dùng Hyperliquid đang phải đối mặt với một mối đe dọa khác: một ứng dụng di động lừa đảo xuất hiện trên Cửa hàng Google Play.

Ứng dụng này bắt chước thương hiệu của Hyperliquid mặc dù sàn giao dịch này không cung cấp sản phẩm chính thức cho Android hoặc iOS. Sự hiện diện của nó đã đặt ra câu hỏi về tiêu chuẩn sàng lọc của cửa hàng ứng dụng, đặc biệt là khi người dùng ngày càng phụ thuộc vào nền tảng di động cho các hoạt động tài chính.

Nhà điều tra tiền điện tử ZachXBT cảnh báo rằng ứng dụng giả mạo này được thiết kế để đánh cắp tiền bằng cách lừa đảo thông tin đăng nhập ví và khóa riêng tư.

Ông đã xác định được một địa chỉ Ethereum có liên quan đến hoạt động này, vốn đã thu thập được hơn 281.000 đô la tài sản bị đánh cắp. Cảnh báo của ông đã nhắc nhở người dùng kiểm tra các lượt tải xuống gần đây và thu hồi quyền truy cập để tránh tổn thất thêm.

Ứng dụng Hyperliquid giả trên Google Play Store

Danh sách giả mạo này nằm trong một mô hình rộng hơn. Một số nhà phát triển độc hại đã tạo ra các ứng dụng trông giống hệt nhau cho các dự án như SushiSwap và PancakeSwap, lợi dụng sự tiện lợi của việc truy cập di động để đánh lừa người dùng.

Kẻ lừa đảo thường kết hợp các ứng dụng này với quảng cáo tài trợ trên Google , đảm bảo các liên kết lừa đảo xuất hiện phía trên kết quả tìm kiếm hợp lệ. Điều này làm tăng khả năng người dùng thiếu cảnh giác nhấp vào.

Khi Hyperliquid thử nghiệm với cơ sở hạ tầng mới và người dùng tìm kiếm các điểm truy cập dễ dàng hơn, làn sóng mạo danh phối hợp làm nổi bật một rủi ro dai dẳng.

Những kẻ tấn công tiếp tục nhắm mục tiêu vào các nền tảng khi chúng phát triển và người dùng vẫn dễ bị tấn công khi không có ứng dụng di động chính thức.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
74
Thêm vào Yêu thích
14
Bình luận