Основные выводы: Атака на Aerodrome и Velodrome была направлена на их веб-домены, а не на их смарт-контракты или средства пользователей. Оба [...] Запись DNS-атака выводит из строя протоколы ведущих децентрализованных бирж – Смарт-контракты остаются защищенными впервые появилась на Coindoo.Основные выводы: Атака на Aerodrome и Velodrome была направлена на их веб-домены, а не на их смарт-контракты или средства пользователей. Оба [...] Запись DNS-атака выводит из строя протоколы ведущих децентрализованных бирж – Смарт-контракты остаются защищенными впервые появилась на Coindoo.

DNS-атака выводит из строя ведущие DEX протоколы – Смарт контракты остаются защищенными

2025/11/23 16:03
Ключевые выводы:
  • Атака на Aerodrome и Velodrome была направлена на их веб-домены, а не на их смарт-контракты или средства пользователей.
  • Обе биржи перенаправили пользователей на децентрализованные интерфейсы после компрометации их централизованных доменов.
  • Инцидент подчеркивает, что платформы Web3 остаются уязвимыми, когда эксплуатируется инфраструктура Web2 — например, DNS.

В субботу утром две крупнейшие децентрализованные биржи в экосистеме Optimism Superchain, Aerodrome на Base и Velodrome на Optimism, столкнулись с угрозой, которая была направлена не на их смарт-контракты или ликвидность, а на нечто гораздо более простое: их веб-сайты.

Слабое звено Web2 в мире Web3

Сбой не возник из-за уязвимостей в блокчейне. Пулы ликвидности, контракты стейкинга и средства пользователей оставались полностью защищенными. Вместо этого злоумышленники взяли под контроль уровень системы доменных имен, перенаправляя посетителей с реальных веб-страниц на имитационный интерфейс, предназначенный для обмана пользователей.

Любой, кто вводил правильные URL-адреса, все равно мог попасть на вредоносную целевую страницу — классическая эксплуатация Web2, обернутая вокруг сервиса Web3.

Чтобы избежать воздействия вредоносного интерфейса на пользователей, обе команды проинструктировали трейдеров получать доступ к DEX через децентрализованные зеркала и безопасные для браузера альтернативы, а не через официальный домен.

Захват был кратковременным — но не без последствий

К субботе после полудня поддельный интерфейс перестал загружаться. Velodrome ненадолго публично обратился к своему провайдеру доменов, My.box, прежде чем удалить запрос. Ни одна из команд не выпустила дополнительных комментариев к моменту публикации.

Расследования продолжаются, и пока нет подтверждения того, является ли злоумышленник, ответственный за инцидент в выходные, тем же типом угрозы, что и в аналогичном событии в ноябре 2023 года, когда компрометация DNS привела к потерям более 100 000 $, согласно данным блокчейн-трейсера ZachXBT.

ЧИТАТЬ ДАЛЕЕ:

Модель казначейства Bitcoin подвергается проверке, поскольку рыночный стресс-тест корпоративных балансовых отчетов

Новая эра, старая поверхность атаки

Несмотря на их доминирование на рынках займов и кредитования Optimism Superchain, обе платформы по-прежнему зависят от инфраструктуры Web2 — основное противоречие текущей децентрализованной экономики. Смарт-контракты могут быть пуленепробиваемыми, но если точка входа к ним может быть перенаправлена, злоумышленникам вообще не нужно касаться блокчейна.

Фон объединения

Атака происходит в переломный момент. Dromos Labs, команда, стоящая за Velodrome, готовится объединить две основные DEX в единую сущность под названием Aero.

Запланированный к дебюту во втором квартале 2026 года, Aero объединит обе платформы и их токены в единый токен AERO, предназначенный для представления полного производительного результата объединенной биржи. Ожидается, что переход уменьшит внецепочечную "фрагментацию" и увеличит ликвидность — и теперь, вероятно, потребует усиленной безопасности домена и доступа.

Больше, чем взлом выходного дня

Ни Aerodrome, ни Velodrome не потеряли средств. Безопасность контрактов сохранилась. Но событие показало, что централизованная инфраструктура веб-сайтов остается одним из наиболее эффективных векторов атаки против децентрализованных протоколов.
Для пользователей вывод может быть неудобным, но важным: даже в Web3 самый безопасный путь к DeFi не всегда самый удобный.


Информация, представленная в этой статье, предназначена только для образовательных целей и не является финансовым, инвестиционным или торговым советом. Coindoo.com не одобряет и не рекомендует какую-либо конкретную инвестиционную стратегию или криптовалюту. Всегда проводите собственное исследование и консультируйтесь с лицензированным финансовым консультантом перед принятием любых инвестиционных решений.

Пост DNS-атака отключает ведущие протоколы DEX – Смарт-контракты остаются защищенными впервые появился на Coindoo.

Возможности рынка
Логотип TOP Network
TOP Network Курс (TOP)
$0.000096
$0.000096$0.000096
0.00%
USD
График цены TOP Network (TOP) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

415 миллионов $ покупок Биткоина замечены в конце года, поскольку цена BTC сигнализирует о восстановлении

415 миллионов $ покупок Биткоина замечены в конце года, поскольку цена BTC сигнализирует о восстановлении

Публикация «Обнаружены покупки биткоина на 415 миллионов $ в конце года, пока цена BTC сигнализирует о восстановлении» появилась на BitcoinEthereumNews.com. 415 миллионов $ в BTC выводятся с Coinbase
Поделиться
BitcoinEthereumNews2025/12/31 06:36
Токенизированные акции выходят на институциональный уровень, капитализация достигает 1,2 млрд $

Токенизированные акции выходят на институциональный уровень, капитализация достигает 1,2 млрд $

Статья «Токенизированные акции выходят на институциональный уровень, достигая капитализации в 1,2 млрд $» появилась на BitcoinEthereumNews.com. Рыночная капитализация токенизированных акций достигла 1 $
Поделиться
BitcoinEthereumNews2025/12/31 06:31
США выступают против краткого изложения DeFi Education Fund в преддверии возможного пересмотра дела MEV

США выступают против краткого изложения DeFi Education Fund в преддверии возможного пересмотра дела MEV

Суд США отклонил amicus brief от DeFi Education Fund по громкому делу об эксплойте Ethereum Правительство США официально выступило против усилий DeFi Education
Поделиться
Crypto Breaking News2025/12/31 06:21