- Ataque DNS en Aerodrome y Velodrome provoca pérdidas de $700,000 para los usuarios debido a páginas de phishing.
- Los dominios fueron comprometidos a través del registrador NameSilo, redirigiendo a los usuarios a sitios maliciosos.
- Las aplicaciones descentralizadas (dApps) y MetaDEX permanecieron intactas a pesar de la brecha.
- Los socios de seguridad contuvieron rápidamente el ataque, mejorando la seguridad del usuario.
- Aerodrome y Velodrome planean una migración de dominios para prevenir futuros incidentes.
Publicación del Informe sobre la Brecha de NameSilo por Aerodrome y Velodrome
En un desarrollo significativo dentro del sector de criptomonedas, los intercambios descentralizados Aerodrome y Velodrome han reportado una importante brecha de DNS que resultó en pérdidas financieras sustanciales. El 21 de noviembre, ambas plataformas experimentaron un secuestro de sus dominios centralizados, redirigiendo a los usuarios a páginas de phishing. A pesar de este contratiempo, las aplicaciones descentralizadas (dApps) y la plataforma MetaDEX permanecieron completamente operativas.
El Ataque: ¿Cómo Sucedió?
Según declaraciones oficiales de ambos intercambios, se identificó un compromiso interno en el registrador NameSilo como la causa raíz detrás de esta brecha. Los atacantes eludieron los controles de múltiples firmas en el sistema 3DNS y eliminaron las medidas de seguridad DNSSEC. Esto les permitió redirigir los dominios hacia contenido dañino.
“DNSSEC fue eliminado de ambos dominios,” afirmó un informe oficial de los intercambios. Afortunadamente, socios de seguridad como Blockaid, 0xGroomLake, SEAL y FTI Consulting actuaron rápidamente para localizar el ataque.
Respuesta Rápida y Esfuerzos de Mitigación
La rápida respuesta de los equipos de seguridad fue crucial para limitar los daños. Dentro de dos minutos de detectar transacciones maliciosas, billeteras vitales como Metamask y Coinbase Wallet comenzaron a mostrar alertas. Se instó inmediatamente a los usuarios a cesar cualquier interacción con servicios basados en la web hasta nuevo aviso.
El proceso de contención tomó menos de cuatro horas después de implementar las correcciones necesarias. Sin embargo, se perdieron aproximadamente $700,000 a través de transacciones de phishing firmadas antes de que se establecieran bloqueos completos.
Medidas Futuras: Planes de Migración de Dominio
Para protegerse contra futuros incidentes como estos ataques DNS, ya están en marcha los planes de infraestructura de Aerodrome y Velodrome para migraciones de dominios. Colaborar con registradores corporativos líderes asegura una mejor protección en el futuro, mientras también se exploran opciones como el lanzamiento de dApps totalmente autónomas detrás de firewalls o redes privadas con puntos finales RPC dedicados.
Además, — Aero Foundation junto con Velo Foundation — anunciaron programas de becas diseñados para compensar a los usuarios afectados que firmaron transacciones dañinas durante este período.
Reacción del Mercado: Rendimiento de Tokens y Perspectivas Futuras
El mercado de criptomonedas siempre está atento a tales incidentes y reacciona en consecuencia. A medida que Aerodrome y Velodrome implementan medidas de seguridad mejoradas, se espera que la confianza del usuario y el rendimiento de tokens se estabilicen y mejoren en el futuro.
