重點摘要:對 Aerodrome 和 Velodrome 的攻擊針對的是他們的網域,而非智能合約或用戶資金。兩者 […] 這篇文章《DNS 攻擊使頂級 DEX 協議離線 - 智能合約仍然安全》首次發表於 Coindoo。重點摘要:對 Aerodrome 和 Velodrome 的攻擊針對的是他們的網域,而非智能合約或用戶資金。兩者 […] 這篇文章《DNS 攻擊使頂級 DEX 協議離線 - 智能合約仍然安全》首次發表於 Coindoo。

DNS 攻擊導致頂級 DEX 協議離線 – 智能合約仍然安全

2025/11/23 16:03
重點摘要:
  • 對 Aerodrome 和 Velodrome 的攻擊針對的是它們的網域,而非智能合約或用戶資金。
  • 兩個交易所在其中心化網域被入侵後,將用戶重定向到去中心化前端。
  • 此事件突顯了當 Web2 基礎設施(如 DNS)被利用時,Web3 平台仍然存在漏洞。

週六早些時候,Optimism Superchain 生態系統中兩個最大的去中心化交易所,Base 上的 Aerodrome 和 Optimism 上的 Velodrome,發現自己正在應對一個威脅,這個威脅並非針對它們的智能合約或流動性,而是更為簡單的東西:它們的網站。

Web3 世界中的 Web2 弱點

這次中斷並非源於鏈上漏洞。流動性池、質押合約和用戶資金仍然完全安全。相反,攻擊者控制了域名系統層,將訪問者從真實網頁重定向到一個模仿界面,旨在欺騙用戶。

任何輸入正確 URL 的人仍然可能登陸到惡意登陸頁面 — 這是一個圍繞 Web3 服務的經典 Web2 漏洞利用。

為了避免用戶接觸惡意界面,兩個團隊都指示交易者通過去中心化鏡像和瀏覽器安全替代方案訪問 DEX,而非官方域名。

劫持雖短暫 — 但並非沒有影響

到週六下午,假前端停止加載。Velodrome 曾短暫公開聯繫其域名提供商 My.box,隨後刪除了請求。截至發稿時,兩個團隊均未發表額外評論。

調查仍在進行中,目前尚未確認負責週末事件的攻擊者是否與 2023 年 11 月類似事件中的同類威脅行為者相同,根據區塊鏈追蹤者 ZachXBT 的說法,當時的 DNS 入侵造成了超過 10 萬美元的損失。

閱讀更多:

比特幣財政模型面臨審查,市場壓力測試企業資產負債表

新時代,舊攻擊面

儘管它們在 Optimism Superchain 的借貸市場占主導地位,但這兩個平台仍然依賴於 Web2 基礎設施 — 這是當前去中心化經濟的核心矛盾。智能合約可能堅不可摧,但如果進入點可以被重新路由,攻擊者根本不需要接觸區塊鏈。

統一背景

這次攻擊發生在關鍵時刻。Velodrome 背後的團隊 Dromos Labs 一直在準備將這兩個主要 DEX 合併為一個名為 Aero 的單一實體。

計劃在 2026 年第二季度亮相的 Aero 將把兩個平台及其代幣整合為單一 AERO 代幣,旨在代表統一交易所的全部生產輸出。這一轉變預計將減少分散化並增加流動性 — 現在,可能還需要加強域名和訪問安全。

不僅僅是週末黑客攻擊

Aerodrome 和 Velodrome 都沒有損失資金。合約安全性得以維持。但這一事件表明,中心化網站基礎設施仍然是針對去中心化協議最有效的攻擊媒介之一。
對用戶來說,這一教訓可能令人不舒服但至關重要:即使在 Web3 中,通往 DeFi 最安全的路線也並非總是最方便的。


本文提供的信息僅供教育目的,不構成財務、投資或交易建議。Coindoo.com 不認可或推薦任何特定的投資策略或加密貨幣。在做出任何投資決定之前,請務必進行自己的研究並諮詢持牌財務顧問。

文章「DNS 攻擊使頂級 DEX 協議離線 – 智能合約仍然安全」首次發表於 Coindoo。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

宜蘭觀光魅力前進釜山 「宜蘭旅遊產品發表暨韓國城市交流會」深化台韓旅遊合作

宜蘭觀光魅力前進釜山 「宜蘭旅遊產品發表暨韓國城市交流會」深化台韓旅遊合作

記者/鄭欣宜報導 為積極拓展韓國觀光市場、深化台韓城市交流,宜蘭縣政府由王明輝參議率團,於12月16日於韓國釜 […] 這篇文章 宜蘭觀光魅力前進釜山 「宜蘭旅遊產品發表暨韓國城市交流會」深化台韓旅遊合作 最早出現於 民生頭條。
分享
Lifetoutiao2025/12/17 12:31
Visa 在美推出 USDC 穩定幣清算服務,Solana 為首批支援網路

Visa 在美推出 USDC 穩定幣清算服務,Solana 為首批支援網路

全球支付巨頭 Visa 週二宣布在美國推出穩定幣清算服務,讓發卡機構與收單合作夥伴能以 Circle 的美元穩 […]
分享
Zombit2025/12/17 12:07
Metaplanet 在日本和美國成立專注於 Bitcoin 的子公司

Metaplanet 在日本和美國成立專注於 Bitcoin 的子公司

這篇文章「Metaplanet 在日本和美國成立以比特幣為重點的子公司」發表於 BitcoinEthereumNews.com。Metaplanet (3350),日本最大的比特幣 BTC$116,183.54 儲備公司表示,它成立了兩家子公司——一家在日本,一家在美國——並購買了 bitcoin.jp 域名,以加強其對這一最大加密貨幣的承諾。Bitcoin Japan Inc. 將設在東京,管理一系列與比特幣相關的媒體、會議和線上平台,包括互聯網域名和 Bitcoin Magazine Japan。美國子公司 Metaplanet Income Corp. 將設在邁阿密,專注於從比特幣相關金融產品(包括衍生品)中獲取收入,該公司在 X 平台上發文表示。Metaplanet 指出,它在 2024 年第四季度推出了比特幣收入生成業務,並旨在通過新子公司進一步擴大這些業務。這兩家全資子公司部分由 Metaplanet CEO Simon Gerovich 領導。本月早些時候,該公司將其比特幣持有量增加到超過 20,000 BTC。根據 BitcoinTreasuries 數據,它目前是世界第六大比特幣儲備公司,資產負債表上有 20,136 BTC。領先的公司 Strategy (MSTR) 擁有 638,985 BTC。這些子公司的成立緊隨該公司宣布計劃通過國際股票銷售籌集淨額 2041 億日元(14 億美元)以增強其 BTC 持有量之後。Metaplanet 股票在週三下跌了 1.16%。來源:https://www.coindesk.com/business/2025/09/17/metaplanet-sets-up-u-s-japan-subsidiaries-buys-bitcoin-jp-domain-name
分享
BitcoinEthereumNews2025/09/18 06:12