Relatório de Hack da NameSilo: Aeródromo e Velódromo

3 Min Read

  • Ataque de DNS em Aerodrome e Velodrome resulta em perda de $700.000 para os usuários devido a páginas de phishing.
  • Domínios foram comprometidos através do registrador NameSilo, redirecionando usuários para sites maliciosos.
  • dApps descentralizados e MetaDEX permaneceram inalterados, apesar da violação.
  • Parceiros de segurança rapidamente contiveram o ataque, melhorando a segurança do usuário.
  • Aerodrome e Velodrome planejam migração de domínio para evitar futuros incidentes.

Aerodrome e Velodrome Publicam Relatório sobre Violação no NameSilo

Em um desenvolvimento significativo no setor de criptomoedas, as exchanges descentralizadas Aerodrome e Velodrome relataram uma grande violação de DNS que resultou em perdas financeiras substanciais. No dia 21 de novembro, ambas as plataformas experimentaram um sequestro de seus domínios centralizados, redirecionando usuários para páginas de phishing. Apesar desse revés, as aplicações descentralizadas (dApps) e a plataforma MetaDEX permaneceram totalmente operacionais.

O Ataque: Como Aconteceu

De acordo com declarações oficiais de ambas as exchanges, um comprometimento interno no registrador NameSilo foi identificado como a causa principal por trás dessa violação. Os atacantes contornaram controles de múltiplas assinaturas no sistema 3DNS e removeram medidas de segurança DNSSEC. Isso permitiu que redirecionassem os domínios para conteúdos nocivos.

“DNSSEC foi removido de ambos os domínios,” afirmou um relatório oficial das exchanges. Felizmente, parceiros de segurança, incluindo Blockaid, 0xGroomLake, SEAL e FTI Consulting, agiram rapidamente para localizar o ataque.

Resposta Rápida e Esforços de Mitigação

A rápida resposta das equipes de segurança foi crucial para limitar os danos. Dentro de dois minutos após a detecção de transações maliciosas, carteiras vitais como Metamask e Coinbase Wallet começaram a mostrar alertas. Os usuários foram imediatamente instados a cessar qualquer interação com serviços baseados na web até novo aviso.

O processo de contenção levou menos de quatro horas após a implementação das correções necessárias. No entanto, aproximadamente $700.000 foram perdidos através de transações de phishing assinadas antes que bloqueios completos fossem estabelecidos.

Medidas Futuras: Planos de Migração de Domínio

Para se proteger contra futuros incidentes como esses ataques de DNS, já estão em andamento planos de infraestrutura para migrações de domínio em Aerodrome e Velodrome. Colaborar com registradores corporativos líderes garante melhor proteção no futuro, enquanto também explora opções como o lançamento de dApps totalmente autônomos por trás de firewalls ou redes privadas com endpoints RPC dedicados.

Além disso, a Fundação Aero junto com a Fundação Velo anunciaram programas de subsídios voltados para compensar os usuários afetados que assinaram transações nocivas durante este período.

Reação do Mercado: Desempenho de Tokens & Perspectivas Futuras

Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read