- 由于钓鱼页面,Aerodrome 和 Velodrome 的 DNS 攻击导致用户损失 70 万美元。
- 域名通过注册商 NameSilo 被攻破,将用户重定向至恶意网站。
- 尽管发生了攻击,去中心化应用程序 (dApps) 和 MetaDEX 平台未受影响。
- 安全合作伙伴快速遏制了此次攻击,提高了用户安全性。
- Aerodrome 和 Velodrome 计划进行域名迁移,以防止未来发生类似事件。
Aerodrome 和 Velodrome 发布有关 NameSilo 攻击的报告
在加密货币行业的重要动态中,去中心化交易所 Aerodrome 和 Velodrome 报告了一起重大 DNS 攻击,导致了大量财务损失。11 月 21 日,这两个平台的中心化域名遭到劫持,将用户重定向至钓鱼页面。尽管遭遇这一挫折,去中心化应用程序 (dApps) 和 MetaDEX 平台仍然完全正常运行。
攻击细节:事件如何发生
根据两个交易所的官方声明,注册商 NameSilo 内部出现的妥协被认定为此次攻击的根本原因。攻击者绕过了 3DNS 系统中的多重签名控制,并移除了 DNSSEC 安全措施,这使他们能够将域名重定向至有害内容。
“DNSSEC 被从两个域名中移除,”交易所的官方报告中说道。幸运的是,包括 Blockaid、0xGroomLake、SEAL 和 FTI Consulting 在内的安全合作伙伴迅速行动,成功定位了这次攻击。
快速响应及缓解措施
安全团队的快速响应对于限制损失至关重要。在检测到恶意交易后的两分钟内,像 Metamask 和 Coinbase Wallet 这样的关键钱包就开始显示警报。用户被立即告知要停止与基于网页的服务的任何交互,直到另行通知。
在实施必要的修复措施后,遏制过程用时不到四小时。然而,在完全封锁建立之前,通过签署钓鱼交易大约损失了 70 万美元。
未来措施:域名迁移计划
为了防范未来类似 DNS 攻击事件,Aerodrome 和 Velodrome 的基础设施计划已经在进行域名迁移。与领先的企业注册商合作确保未来更好的保护,同时也在探索选项,如在防火墙或私有网络后启动完全自主的 dApps,配备专用的 RPC 端点。
此外,Aero Foundation 和 Velo Foundation 宣布了针对在此期间签署了有害交易的受影响用户的补偿计划。
