航站与自行车场发布NameSilo黑客报告

阅读约 8 分钟

  • 由于钓鱼页面,Aerodrome 和 Velodrome 的 DNS 攻击导致用户损失 70 万美元。
  • 域名通过注册商 NameSilo 被攻破,将用户重定向至恶意网站。
  • 尽管发生了攻击,去中心化应用程序 (dApps) 和 MetaDEX 平台未受影响。
  • 安全合作伙伴快速遏制了此次攻击,提高了用户安全性。
  • Aerodrome 和 Velodrome 计划进行域名迁移,以防止未来发生类似事件。

Aerodrome 和 Velodrome 发布有关 NameSilo 攻击的报告

在加密货币行业的重要动态中,去中心化交易所 Aerodrome 和 Velodrome 报告了一起重大 DNS 攻击,导致了大量财务损失。11 月 21 日,这两个平台的中心化域名遭到劫持,将用户重定向至钓鱼页面。尽管遭遇这一挫折,去中心化应用程序 (dApps) 和 MetaDEX 平台仍然完全正常运行。

攻击细节:事件如何发生

根据两个交易所的官方声明,注册商 NameSilo 内部出现的妥协被认定为此次攻击的根本原因。攻击者绕过了 3DNS 系统中的多重签名控制,并移除了 DNSSEC 安全措施,这使他们能够将域名重定向至有害内容。

“DNSSEC 被从两个域名中移除,”交易所的官方报告中说道。幸运的是,包括 Blockaid、0xGroomLake、SEAL 和 FTI Consulting 在内的安全合作伙伴迅速行动,成功定位了这次攻击。

快速响应及缓解措施

安全团队的快速响应对于限制损失至关重要。在检测到恶意交易后的两分钟内,像 Metamask 和 Coinbase Wallet 这样的关键钱包就开始显示警报。用户被立即告知要停止与基于网页的服务的任何交互,直到另行通知。

在实施必要的修复措施后,遏制过程用时不到四小时。然而,在完全封锁建立之前,通过签署钓鱼交易大约损失了 70 万美元。

未来措施:域名迁移计划

为了防范未来类似 DNS 攻击事件,Aerodrome 和 Velodrome 的基础设施计划已经在进行域名迁移。与领先的企业注册商合作确保未来更好的保护,同时也在探索选项,如在防火墙或私有网络后启动完全自主的 dApps,配备专用的 RPC 端点。

此外,Aero Foundation 和 Velo Foundation 宣布了针对在此期间签署了有害交易的受影响用户的补偿计划。

市场反应:代币表现与未来展望

Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟
德国2027年将修改加密资产税收规则,媒体报道

德国政府法案草案拟自2027年起调整加密资产税制,平台拟于2…

阅读约 9 分钟
Vitalik Buterin称递归STARK可降低以太坊私密、抗量子交易成本

Vitalik Buterin称,EIP-8288或可在不改…

阅读约 14 分钟