
分散型レンディングプロトコル HypurrFi が4月6日に発表:創設者 androolloyd は、HypurrFi が自社開発した Hyperliquid の独立クライアントが、公式の検証者とのブロックハッシュの偶奇性(パリティ)を正常に実現したと宣言した。これにより、検証者と開発者は初めて、公式のクローズドクライアントに依存せずに、チェーン状態を独立して検証できるようになる。同日、HypurrFi もまた、疑わしいドメインハイジャック(Domain Hijacking)の事象を検知した。
androolloyd は、HypurrFi が開発した独立クライアントが Hyperliquid の公式検証者とブロックハッシュの一致性を達成したと発表し、Hyperliquid エコシステムの検証者と開発者が初めてチェーン状態を自ら検証できるようになり、公式が提供するクローズド型(ブラックボックス)クライアントの稼働に依存する必要がなくなったことを示す。
創設者は、シリアライズ(Serialization)とコンセンサスハッシュ(Consensus Hash)の完全な開発は引き続き進行中であるものの、重要なブレークスルーは達成済みだと述べた。なお、androolloyd は今回の技術作業の 99.9% が大規模言語モデル(LLM)によって実施されたと説明している。ツールには Codex、Claude、Qwen が含まれており、AI が下層のブロックチェーン開発を補助する具体的な事例となっている。
この成果は、Hyperliquid エコシステムの分散化の度合いにとって実質的な意味を持つ――独立開発者が公式のブラックボックスクライアントに依存せずにチェーン状態の検証を行えるようになることは、ネットワークの検閲耐性と透明性の双方を高めることを意味する。
同日、HypurrFi は疑わしいドメインハイジャック(Domain Hijacking)事象を検知したと発表し、緊急に警告を出して、ユーザーは別途通知があるまでドメインとの一切のやり取りを停止するよう求めた。HypurrFi は、その公式コミュニティのソーシャルメディアアカウントが引き続きチームによって管理されており、事象が解決するまで唯一信頼できる告知ソースとして扱うべきだと確認している。
初期調査では、問題はフロントエンドのインターフェースに限定されており、基盤となるスマートコントラクトおよびオンチェーンのインフラについては現時点で異常は見られないことが示されている。また、ユーザー資金の損失につながった直接的な証拠もまだ発見されていない。HypurrFi の現在の総ロック価値(TVL)は約 3,000 万ドルだ。
攻撃手法:プロジェクトの公式ウェブサイトを乗っ取り、悪意のあるスクリプトを注入する。たとえ基盤となるスマートコントラクトが安全でも、侵害されたフロントエンドはユーザーをだまして有害な取引に署名させる可能性がある
資産リスクの発生源:攻撃者はウォレット窃取用のツールや誤解を招く取引プロンプトを埋め込める。ユーザーは公式サイトを誤って信じた結果、損失を被る可能性がある
対応の提案:疑わしいドメインとのやり取りを停止し、未確認の許可への署名を避ける。最新の告知は公式のソーシャルメディア経由のみにとどめる。ウォレット内の異常な許可を速やかに確認し、取り消す
DeFi のフロントエンド攻撃には、業界内で複数の前例がある。たとえば、ドメイン名が侵害されて悪意のあるスクリプトが注入される類似事象などであり、オンチェーンのセキュリティに加えて、フロントエンドの防御も同様に重要であることが浮き彫りになる。
ブロックハッシュの偶奇性(パリティ)とは、独立して開発されたクライアントが、公式の検証者と完全に一致するブロックハッシュ値を生成できることを指す。つまり、公式のクローズドクライアントに依存せずとも、チェーン状態を正確に独立検証できることを意味する。これはブロックチェーンの分散型検証構成における重要な技術マイルストーンであり、ネットワークの透明性と検閲耐性の向上に役立つ。
HypurrFi が 2026 年 4 月 6 日に出した発表によると、現時点では調査の段階でユーザー資金に影響が出た証拠は見つかっていない。問題は当初、フロントエンドのインターフェースに限定されるものと見なされている。ユーザーが影響を受けるかどうかは、主として、事象の期間中に侵害されたドメインで何らかのオンチェーンの許可操作を行ったかどうかにかかっている。
androolloyd は、今回の独立クライアントの開発作業 99.9% が Codex、Claude、Qwen などの大規模言語モデルによって実施されたことを明かしている。この発言は、AI ツールが下層のプロトコル開発においてどれほど深く活用されているかを反映している。しかし、シリアライズとコンセンサスハッシュの完全な検証はなお進行中であり、最終成果はコミュニティおよび開発者による独立した監査によって最終確認される必要がある。