Aeródromo y Velódromo Publican Informe de Hackeo NameSilo

4 Min Read

  • Ataque DNS en Aerodrome y Velodrome provoca pérdidas de $700,000 para los usuarios debido a páginas de phishing.
  • Los dominios fueron comprometidos a través del registrador NameSilo, redirigiendo a los usuarios a sitios maliciosos.
  • Las aplicaciones descentralizadas (dApps) y MetaDEX permanecieron intactas a pesar de la brecha.
  • Los socios de seguridad contuvieron rápidamente el ataque, mejorando la seguridad del usuario.
  • Aerodrome y Velodrome planean una migración de dominios para prevenir futuros incidentes.

Publicación del Informe sobre la Brecha de NameSilo por Aerodrome y Velodrome

En un desarrollo significativo dentro del sector de criptomonedas, los intercambios descentralizados Aerodrome y Velodrome han reportado una importante brecha de DNS que resultó en pérdidas financieras sustanciales. El 21 de noviembre, ambas plataformas experimentaron un secuestro de sus dominios centralizados, redirigiendo a los usuarios a páginas de phishing. A pesar de este contratiempo, las aplicaciones descentralizadas (dApps) y la plataforma MetaDEX permanecieron completamente operativas.

El Ataque: ¿Cómo Sucedió?

Según declaraciones oficiales de ambos intercambios, se identificó un compromiso interno en el registrador NameSilo como la causa raíz detrás de esta brecha. Los atacantes eludieron los controles de múltiples firmas en el sistema 3DNS y eliminaron las medidas de seguridad DNSSEC. Esto les permitió redirigir los dominios hacia contenido dañino.
“DNSSEC fue eliminado de ambos dominios,” afirmó un informe oficial de los intercambios. Afortunadamente, socios de seguridad como Blockaid, 0xGroomLake, SEAL y FTI Consulting actuaron rápidamente para localizar el ataque.

Respuesta Rápida y Esfuerzos de Mitigación

La rápida respuesta de los equipos de seguridad fue crucial para limitar los daños. Dentro de dos minutos de detectar transacciones maliciosas, billeteras vitales como Metamask y Coinbase Wallet comenzaron a mostrar alertas. Se instó inmediatamente a los usuarios a cesar cualquier interacción con servicios basados en la web hasta nuevo aviso.
El proceso de contención tomó menos de cuatro horas después de implementar las correcciones necesarias. Sin embargo, se perdieron aproximadamente $700,000 a través de transacciones de phishing firmadas antes de que se establecieran bloqueos completos.

Medidas Futuras: Planes de Migración de Dominio

Para protegerse contra futuros incidentes como estos ataques DNS, ya están en marcha los planes de infraestructura de Aerodrome y Velodrome para migraciones de dominios. Colaborar con registradores corporativos líderes asegura una mejor protección en el futuro, mientras también se exploran opciones como el lanzamiento de dApps totalmente autónomas detrás de firewalls o redes privadas con puntos finales RPC dedicados.
Además, — Aero Foundation junto con Velo Foundation — anunciaron programas de becas diseñados para compensar a los usuarios afectados que firmaron transacciones dañinas durante este período.

Reacción del Mercado: Rendimiento de Tokens y Perspectivas Futuras

El mercado de criptomonedas siempre está atento a tales incidentes y reacciona en consecuencia. A medida que Aerodrome y Velodrome implementan medidas de seguridad mejoradas, se espera que la confianza del usuario y el rendimiento de tokens se estabilicen y mejoren en el futuro.

Anthropic modela tres escenarios económicos de EE.UU. hasta 2030

Anthropic plantea tres escenarios para la economía estadounidense hasta 2030, incluido uno extremo con crecimiento anual del PIB de hasta el 15%, desempleo históricamente alto y menores ingresos para trabajadores…

8 Min Read
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read
Bybit lanza asistente de IA para trading y gestión de cuentas

Bybit anunció Bybit AI, un asistente de voz integrado en su aplicación para trading, gestión de cuentas y atención al cliente mediante lenguaje natural y una subcuenta de IA aislada.

4 Min Read