- Ataque de DNS em Aerodrome e Velodrome resulta em perda de $700.000 para os usuários devido a páginas de phishing.
- Domínios foram comprometidos através do registrador NameSilo, redirecionando usuários para sites maliciosos.
- dApps descentralizados e MetaDEX permaneceram inalterados, apesar da violação.
- Parceiros de segurança rapidamente contiveram o ataque, melhorando a segurança do usuário.
- Aerodrome e Velodrome planejam migração de domínio para evitar futuros incidentes.
Aerodrome e Velodrome Publicam Relatório sobre Violação no NameSilo
Em um desenvolvimento significativo no setor de criptomoedas, as exchanges descentralizadas Aerodrome e Velodrome relataram uma grande violação de DNS que resultou em perdas financeiras substanciais. No dia 21 de novembro, ambas as plataformas experimentaram um sequestro de seus domínios centralizados, redirecionando usuários para páginas de phishing. Apesar desse revés, as aplicações descentralizadas (dApps) e a plataforma MetaDEX permaneceram totalmente operacionais.
O Ataque: Como Aconteceu
De acordo com declarações oficiais de ambas as exchanges, um comprometimento interno no registrador NameSilo foi identificado como a causa principal por trás dessa violação. Os atacantes contornaram controles de múltiplas assinaturas no sistema 3DNS e removeram medidas de segurança DNSSEC. Isso permitiu que redirecionassem os domínios para conteúdos nocivos.
“DNSSEC foi removido de ambos os domínios,” afirmou um relatório oficial das exchanges. Felizmente, parceiros de segurança, incluindo Blockaid, 0xGroomLake, SEAL e FTI Consulting, agiram rapidamente para localizar o ataque.
Resposta Rápida e Esforços de Mitigação
A rápida resposta das equipes de segurança foi crucial para limitar os danos. Dentro de dois minutos após a detecção de transações maliciosas, carteiras vitais como Metamask e Coinbase Wallet começaram a mostrar alertas. Os usuários foram imediatamente instados a cessar qualquer interação com serviços baseados na web até novo aviso.
O processo de contenção levou menos de quatro horas após a implementação das correções necessárias. No entanto, aproximadamente $700.000 foram perdidos através de transações de phishing assinadas antes que bloqueios completos fossem estabelecidos.
Medidas Futuras: Planos de Migração de Domínio
Para se proteger contra futuros incidentes como esses ataques de DNS, já estão em andamento planos de infraestrutura para migrações de domínio em Aerodrome e Velodrome. Colaborar com registradores corporativos líderes garante melhor proteção no futuro, enquanto também explora opções como o lançamento de dApps totalmente autônomos por trás de firewalls ou redes privadas com endpoints RPC dedicados.
Além disso, a Fundação Aero junto com a Fundação Velo anunciaram programas de subsídios voltados para compensar os usuários afetados que assinaram transações nocivas durante este período.
