- DNS-Angriff auf Aerodrome und Velodrome führt zu einem Verlust von 700.000 $ für Nutzer durch Phishing-Seiten.
- Domains wurden über den Registrar NameSilo kompromittiert, was zu einer Weiterleitung der Nutzer auf schädliche Seiten führte.
- Dezentrale dApps und MetaDEX blieben trotz der Sicherheitsverletzung unberührt.
- Sicherheitspartner reagierten schnell, um den Angriff einzudämmen und die Nutzersicherheit zu erhöhen.
- Aerodrome und Velodrome planen die Migration ihrer Domains, um zukünftige Vorfälle zu verhindern.
DNS-Angriff auf Aerodrome und Velodrome: Bericht über den NameSilo-Vorfall
In einer bedeutenden Entwicklung im Kryptowährungssektor haben die dezentralen Börsen Aerodrome und Velodrome einen schweren DNS-Angriff gemeldet, der zu erheblichen finanziellen Verlusten führte. Am 21. November wurden die zentralisierten Domains beider Plattformen entführt, um Nutzer auf Phishing-Seiten umzuleiten. Trotz dieses Rückschlags blieben dezentrale Anwendungen (dApps) und die MetaDEX-Plattform vollständig funktionsfähig.
Der Angriff: Wie es passiert ist
Laut offiziellen Aussagen beider Börsen wurde ein interner Kompromiss beim Registrar NameSilo als Ursache für diesen Angriff identifiziert. Angreifer umgingen Multi-Signatur-Kontrollen im 3DNS-System und entfernten DNSSEC-Sicherheitsmaßnahmen. Dies ermöglichte es ihnen, die Domains auf schädliche Inhalte umzuleiten.
„DNSSEC wurde von beiden Domains entfernt,“ erklärte ein offizieller Bericht der Börsen. Glücklicherweise reagierten Sicherheitspartner wie Blockaid, 0xGroomLake, SEAL und FTI Consulting schnell, um den Angriff zu lokalisieren.
Schnelle Reaktion und Eindämmungsmaßnahmen
Die schnelle Reaktion der Sicherheitsteams war entscheidend, um die Schäden zu begrenzen. Innerhalb von zwei Minuten nach der Erkennung bösartiger Transaktionen begannen wichtige Wallets wie Metamask und Coinbase Wallet Warnungen anzuzeigen. Nutzer wurden sofort aufgefordert, jegliche Interaktion mit webbasierten Diensten bis auf Weiteres einzustellen.
Der Eindämmungsprozess dauerte weniger als vier Stunden, nachdem die notwendigen Korrekturen implementiert wurden. Dennoch gingen etwa 700.000 $ durch unterschriebene Phishing-Transaktionen verloren, bevor vollständige Sperren eingerichtet werden konnten.
Zukünftige Maßnahmen: Pläne zur Domain-Migration
Um sich vor zukünftigen Vorfällen wie diesen DNS-Angriffen zu schützen, werden bereits Pläne zur Domain-Migration für die Infrastruktur von Aerodrome und Velodrome umgesetzt. Die Zusammenarbeit mit führenden Unternehmensregistern gewährleistet einen besseren Schutz für die Zukunft, während auch Optionen wie der Start vollständig autonomer dApps hinter Firewalls oder privaten Netzwerken mit dedizierten RPC-Endpunkten erkundet werden.
Zusätzlich haben die Aero Foundation und die Velo Foundation Förderprogramme angekündigt, die darauf abzielen, betroffene Nutzer zu entschädigen, die während dieses Zeitraums schädliche Transaktionen unterschrieben haben.
