Points clés : L'attaque contre Aerodrome et Velodrome ciblait leurs domaines Web, pas leurs smart contracts ou les fonds des utilisateurs. Les deux [...] L'article "Attaque DNS met hors ligne les principaux protocoles DEX - Les Smart Contracts restent sécurisés" est apparu d'abord sur Coindoo.Points clés : L'attaque contre Aerodrome et Velodrome ciblait leurs domaines Web, pas leurs smart contracts ou les fonds des utilisateurs. Les deux [...] L'article "Attaque DNS met hors ligne les principaux protocoles DEX - Les Smart Contracts restent sécurisés" est apparu d'abord sur Coindoo.

Attaque DNS Met Hors Ligne les Principaux Protocoles DEX – Les Contrats Intelligents Restent Sécurisés

2025/11/23 16:03
Temps de lecture : 4 min
Points clés :
  • L'attaque contre Aerodrome et Velodrome ciblait leurs domaines web, et non leurs smart contracts ou les fonds des utilisateurs.
  • Les deux échanges ont redirigé les utilisateurs vers des interfaces décentralisées après que leurs domaines centralisés ont été compromis.
  • L'incident souligne que les plateformes Web3 restent vulnérables lorsque l'infrastructure Web2 — comme le DNS — est exploitée.

Samedi matin, deux des plus grands échanges décentralisés de l'écosystème Optimism Superchain, Aerodrome sur Base et Velodrome sur Optimism, se sont retrouvés confrontés à une menace qui ne ciblait pas leurs smart contracts ou leur liquidité, mais quelque chose de bien plus simple : leurs sites web.

Un maillon faible Web2 dans un monde Web3

La perturbation n'est pas venue de vulnérabilités on-chain. Les pools de liquidité, les contrats de staking et les fonds des utilisateurs sont restés totalement sécurisés. Au lieu de cela, les attaquants ont pris le contrôle de la couche DNS, redirigeant les visiteurs des vraies pages web vers une interface d'imitation conçue pour piéger les utilisateurs.

Toute personne tapant les URL correctes pouvait encore atterrir sur une page d'accueil malveillante — une exploitation classique de Web2 enveloppée autour d'un service Web3.

Pour éviter d'exposer les utilisateurs à l'interface malveillante, les deux équipes ont demandé aux traders d'accéder aux DEX via des miroirs décentralisés et des alternatives sécurisées par navigateur plutôt que par le domaine officiel.

Le détournement a été bref — mais pas sans conséquences

Samedi après-midi, la fausse interface a cessé de se charger. Velodrome a brièvement contacté publiquement son fournisseur de domaine, My.box, avant de supprimer la demande. Aucune des deux équipes n'a émis de commentaires supplémentaires au moment de la publication.

Les enquêtes sont en cours, et il n'y a pas encore de confirmation quant à savoir si l'attaquant responsable de l'incident du week-end est le même type d'acteur de menace qu'un événement similaire en novembre 2023, lorsqu'une compromission DNS a causé des pertes de plus de 100 000 $, selon le traceur blockchain ZachXBT.

LIRE PLUS :

Le modèle de trésorerie Bitcoin fait l'objet d'un examen minutieux alors que le marché teste les bilans des entreprises

Nouvelle ère, ancienne surface d'attaque

Malgré leur domination sur les marchés d'emprunts et prêts de l'Optimism Superchain, les deux plateformes dépendent encore de l'infrastructure Web2 — une contradiction fondamentale de l'économie décentralisée actuelle. Les Smart Contracts peuvent être à l'épreuve des balles, mais si le point d'entrée peut être détourné, les attaquants n'ont pas besoin de toucher à la blockchain du tout.

Le contexte d'unification

L'attaque survient à un moment crucial. Dromos Labs, l'équipe derrière Velodrome, se préparait à fusionner les deux principaux DEX en une seule entité appelée Aero.

Prévu pour débuter au deuxième trimestre 2026, Aero consolidera les deux plateformes et leurs tokens en un seul token AERO, conçu pour représenter la production totale de l'échange unifié. La transition devrait réduire la fragmentation et augmenter la liquidité — et maintenant, probablement, exiger une sécurité renforcée des domaines et des accès.

Plus qu'un simple piratage de week-end

Ni Aerodrome ni Velodrome n'ont perdu de fonds. La sécurité des contrats a tenu bon. Mais l'événement a montré que l'infrastructure centralisée des sites web reste l'un des vecteurs d'attaque les plus efficaces contre les protocoles décentralisés.
Pour les utilisateurs, la leçon peut être inconfortable mais essentielle : même dans le Web3, la route la plus sûre vers la DeFi n'est pas toujours la plus pratique.


Les informations fournies dans cet article sont uniquement à des fins éducatives et ne constituent pas des conseils financiers, d'investissement ou de trading. Coindoo.com n'approuve ni ne recommande aucune stratégie d'investissement ou cryptomonnaie spécifique. Effectuez toujours vos propres recherches et consultez un conseiller financier agréé avant de prendre des décisions d'investissement.

L'article DNS Attack Knocks Top DEX Protocols Offline – Smart Contracts Remain Secure est apparu en premier sur Coindoo.

Opportunité de marché
Logo de TOP Network
Cours TOP Network(TOP)
$0.0000958
$0.0000958$0.0000958
0.00%
USD
Graphique du prix de TOP Network (TOP) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Botanix lance stBTC pour offrir un rendement natif en Bitcoin

Botanix lance stBTC pour offrir un rendement natif en Bitcoin

L'article Botanix lance stBTC pour offrir un rendement natif en Bitcoin est apparu sur BitcoinEthereumNews.com. Botanix Labs a lancé stBTC, un token de staking liquide conçu pour transformer le Bitcoin en un actif générateur de rendement en redistribuant directement les frais de réseau aux utilisateurs. Le protocole commencera à accumuler des rendements plus tard cette semaine, avec l'ouverture de son Genesis Vault prévue le 25 septembre, plafonnée à 50 BTC. Cette initiative marque l'une des premières tentatives de générer un rendement natif en Bitcoin sans s'appuyer sur des modèles de tokens inflationnistes ou des dépositaires centralisés. stBTC fonctionne en permettant aux utilisateurs de déposer du Bitcoin dans le smart contract sans permission de Botanix, recevant des tokens stBTC qui représentent leur part du pool de staking. Lors des transactions, 50% des frais de réseau Botanix, payés en BTC, reviennent aux détenteurs de stBTC. Au fil du temps, la valeur de stBTC augmente par rapport au BTC, permettant aux utilisateurs de récupérer leur dépôt initial plus le rendement. Botanix estime que les rendements initiaux pourraient atteindre 20-50% par an avant de se stabiliser autour de 6-8%, un niveau similaire au staking d'Ethereum mais entièrement libellé en Bitcoin. Botanix affirme que les audits de sécurité ont été réalisés par Spearbit et Sigma Prime, et que le protocole est construit sur la norme de coffre EIP-4626, qui sous-tend également les produits de staking basés sur Ethereum. L'architecture Spiderchain de l'entreprise, exploitée par 16 entités indépendantes dont Galaxy, Alchemy et Fireblocks, sécurise le réseau. Si l'adoption se développe, Botanix soutient que le système pourrait faire du Bitcoin un actif productif et composable pour la finance décentralisée, tout en renforçant le consensus du réseau. C'est une histoire en développement. Cet article a été généré avec l'assistance de l'IA et révisé par l'éditeur Jeffrey Albus avant publication. Recevez les actualités dans votre boîte de réception. Explorez les newsletters de Blockworks : Source : https://blockworks.co/news/botanix-launches-stbtc
Partager
BitcoinEthereumNews2025/09/18 02:37
YZi Labs allègue que 10X Capital n'a pas divulgué sa participation potentielle de 5% ou plus dans BNC, et a demandé l'intervention de la SEC.

YZi Labs allègue que 10X Capital n'a pas divulgué sa participation potentielle de 5% ou plus dans BNC, et a demandé l'intervention de la SEC.

PANews a rapporté le 28 février que, selon une déclaration de YZi Labs, basée sur les divulgations de CEA Industries (BNC), 10X et ses affiliés ont peut-être dépassé
Partager
PANews2026/02/28 12:00
Pepeto Attire l'Attention Massive des Baleines Dogecoin et Shiba Inu, Prédit de S'Envoler de 10 000 %

Pepeto Attire l'Attention Massive des Baleines Dogecoin et Shiba Inu, Prédit de S'Envoler de 10 000 %

Alors que le marché des cryptomonnaies se prépare à ce que beaucoup considèrent comme le bull run le plus fort de l'histoire, un projet de meme coin attire l'attention d'une source inattendue
Partager
Techbullion2026/02/28 12:05