Основные выводы: Атака на Aerodrome и Velodrome была направлена на их веб-домены, а не на их смарт-контракты или средства пользователей. Оба [...] Запись DNS-атака выводит из строя протоколы ведущих децентрализованных бирж – Смарт-контракты остаются защищенными впервые появилась на Coindoo.Основные выводы: Атака на Aerodrome и Velodrome была направлена на их веб-домены, а не на их смарт-контракты или средства пользователей. Оба [...] Запись DNS-атака выводит из строя протоколы ведущих децентрализованных бирж – Смарт-контракты остаются защищенными впервые появилась на Coindoo.

DNS-атака выводит из строя ведущие DEX протоколы – Смарт контракты остаются защищенными

2025/11/23 16:03
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]
Ключевые выводы:
  • Атака на Aerodrome и Velodrome была направлена на их веб-домены, а не на их смарт-контракты или средства пользователей.
  • Обе биржи перенаправили пользователей на децентрализованные интерфейсы после компрометации их централизованных доменов.
  • Инцидент подчеркивает, что платформы Web3 остаются уязвимыми, когда эксплуатируется инфраструктура Web2 — например, DNS.

В субботу утром две крупнейшие децентрализованные биржи в экосистеме Optimism Superchain, Aerodrome на Base и Velodrome на Optimism, столкнулись с угрозой, которая была направлена не на их смарт-контракты или ликвидность, а на нечто гораздо более простое: их веб-сайты.

Слабое звено Web2 в мире Web3

Сбой не возник из-за уязвимостей в блокчейне. Пулы ликвидности, контракты стейкинга и средства пользователей оставались полностью защищенными. Вместо этого злоумышленники взяли под контроль уровень системы доменных имен, перенаправляя посетителей с реальных веб-страниц на имитационный интерфейс, предназначенный для обмана пользователей.

Любой, кто вводил правильные URL-адреса, все равно мог попасть на вредоносную целевую страницу — классическая эксплуатация Web2, обернутая вокруг сервиса Web3.

Чтобы избежать воздействия вредоносного интерфейса на пользователей, обе команды проинструктировали трейдеров получать доступ к DEX через децентрализованные зеркала и безопасные для браузера альтернативы, а не через официальный домен.

Захват был кратковременным — но не без последствий

К субботе после полудня поддельный интерфейс перестал загружаться. Velodrome ненадолго публично обратился к своему провайдеру доменов, My.box, прежде чем удалить запрос. Ни одна из команд не выпустила дополнительных комментариев к моменту публикации.

Расследования продолжаются, и пока нет подтверждения того, является ли злоумышленник, ответственный за инцидент в выходные, тем же типом угрозы, что и в аналогичном событии в ноябре 2023 года, когда компрометация DNS привела к потерям более 100 000 $, согласно данным блокчейн-трейсера ZachXBT.

ЧИТАТЬ ДАЛЕЕ:

Модель казначейства Bitcoin подвергается проверке, поскольку рыночный стресс-тест корпоративных балансовых отчетов

Новая эра, старая поверхность атаки

Несмотря на их доминирование на рынках займов и кредитования Optimism Superchain, обе платформы по-прежнему зависят от инфраструктуры Web2 — основное противоречие текущей децентрализованной экономики. Смарт-контракты могут быть пуленепробиваемыми, но если точка входа к ним может быть перенаправлена, злоумышленникам вообще не нужно касаться блокчейна.

Фон объединения

Атака происходит в переломный момент. Dromos Labs, команда, стоящая за Velodrome, готовится объединить две основные DEX в единую сущность под названием Aero.

Запланированный к дебюту во втором квартале 2026 года, Aero объединит обе платформы и их токены в единый токен AERO, предназначенный для представления полного производительного результата объединенной биржи. Ожидается, что переход уменьшит внецепочечную "фрагментацию" и увеличит ликвидность — и теперь, вероятно, потребует усиленной безопасности домена и доступа.

Больше, чем взлом выходного дня

Ни Aerodrome, ни Velodrome не потеряли средств. Безопасность контрактов сохранилась. Но событие показало, что централизованная инфраструктура веб-сайтов остается одним из наиболее эффективных векторов атаки против децентрализованных протоколов.
Для пользователей вывод может быть неудобным, но важным: даже в Web3 самый безопасный путь к DeFi не всегда самый удобный.


Информация, представленная в этой статье, предназначена только для образовательных целей и не является финансовым, инвестиционным или торговым советом. Coindoo.com не одобряет и не рекомендует какую-либо конкретную инвестиционную стратегию или криптовалюту. Всегда проводите собственное исследование и консультируйтесь с лицензированным финансовым консультантом перед принятием любых инвестиционных решений.

Пост DNS-атака отключает ведущие протоколы DEX – Смарт-контракты остаются защищенными впервые появился на Coindoo.

Возможности рынка
Логотип TOP Network
TOP Network Курс (TOP)
$0.0000697
$0.0000697$0.0000697
0.00%
USD
График цены TOP Network (TOP) в реальном времени

CHZ +28%! История повторяется?

CHZ +28%! История повторяется?CHZ +28%! История повторяется?

Лонг и шорт позиции с 0 комиссией. Будьте готовы!

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Uniswap запускает инструмент аукциона токенов без кода, чтобы конкурировать с Pump.fun

Uniswap запускает инструмент аукциона токенов без кода, чтобы конкурировать с Pump.fun

TLDR: Инструмент Uniswap без кода позволяет командам запускать ончейн-аукционы токенов из браузера за четыре простых шага. Аукцион с непрерывным клирингом распределяет ставки по блокам
Поделиться
Blockonomi2026/06/26 05:50
Базовая криптовалюта Coinbase расследует предполагаемый недействительный блок, ставший причиной двухчасового сбоя

Базовая криптовалюта Coinbase расследует предполагаемый недействительный блок, ставший причиной двухчасового сбоя

Сеть второго уровня Coinbase Base столкнулась с перебоем в работе продолжительностью около двух часов в четверг после того, как недействительный блок вызвал сбой консенсуса, который остановил
Поделиться
Cryptopolitan2026/06/26 07:00
Сила доллара США связана со следующими шагами ФРС, считает MUFG

Сила доллара США связана со следующими шагами ФРС, считает MUFG

BitcoinWorld Сила доллара США связана со следующими шагами ФРС, считает MUFG Траектория доллара США всё больше зависит от политических решений Федеральной резервной системы
Поделиться
bitcoinworld2026/06/26 06:15

Комбо Кубка мира: Цель на 200x

Комбо Кубка мира: Цель на 200xКомбо Кубка мира: Цель на 200x

До 20 комбо в матчах Кубка мира за 1 ордер