O ataque de DNS está a redirecionar os utilizadores para sites de phishing, afetando a Aerodrome e a Velodrome

2026-01-08 00:40:08
Blockchain
Ecossistema de criptomoedas
DeFi
Web 3.0
Carteira Web3
Classificação do artigo : 3.5
half-star
173 classificações
Aprenda a proteger a sua criptomoeda contra ataques de sequestro de DNS e esquemas de phishing que visam as plataformas Gate DeFi. Explore as melhores práticas de segurança, alternativas ao ENS e estratégias fundamentais de proteção para utilizadores Web3 salvaguardarem os seus ativos cripto.
O ataque de DNS está a redirecionar os utilizadores para sites de phishing, afetando a Aerodrome e a Velodrome

O que aconteceu: ataque DNS dirigido a grandes plataformas DEX

No final de novembro, um ataque sofisticado de sequestro DNS teve como alvo duas plataformas de exchange descentralizada de referência, Aerodrome Finance e Velodrome Finance, desviando utilizadores para websites maliciosos de phishing. De acordo com o Bitcoin.com, esta falha de segurança resultou em perdas superiores a 1 milhão USD. O ataque explorou fragilidades na infraestrutura do Sistema de Nomes de Domínio, evidenciando os desafios de segurança contínuos que as plataformas de finanças descentralizadas enfrentam, apesar do seu elevado grau de inovação tecnológica.

O incidente relembra que mesmo sistemas descentralizados estão expostos a ataques convencionais à infraestrutura web, reforçando a necessidade de abordagens de segurança multicamada no ecossistema das criptomoedas.

Mecanismo do ataque: compreender o sequestro DNS

O sequestro DNS, também designado por redirecionamento DNS, consiste num ataque em que o atacante interceta pedidos DNS e devolve endereços IP falsos para desviar os utilizadores para sites fraudulentos. Neste episódio, ao acederem às plataformas legítimas Aerodrome Finance e Velodrome Finance pelos navegadores habituais, os utilizadores eram redirecionados por servidores DNS comprometidos para sites de phishing meticulosamente construídos, que imitavam as plataformas originais.

Estes sites de phishing replicavam na íntegra o aspeto das plataformas reais, levando os utilizadores a conectar as suas wallets e autorizar transações que transferiam fundos diretamente para endereços controlados pelos atacantes. O grau de sofisticação do ataque permitiu contornar várias medidas de segurança tradicionais, já que os utilizadores julgavam estar a aceder aos seus serviços habituais através dos URLs de confiança.

Avaliação do impacto: âmbito da violação de segurança

O impacto financeiro deste ataque de sequestro DNS ultrapassou 1 milhão USD em ativos de criptomoeda subtraídos. Contudo, os prejuízos não se limitaram às perdas diretas; a confiança dos utilizadores nestas plataformas foi temporariamente abalada e o caso suscitou dúvidas sobre a robustez da infraestrutura das finanças descentralizadas.

Importa referir que o ataque incidiu especificamente sobre a camada web de interface, não sobre a tecnologia blockchain subjacente. A vulnerabilidade residia na infraestrutura centralizada DNS, dependência dos utilizadores para aceder a estas plataformas, ilustrando o paradoxo das aplicações descentralizadas que continuam a requerer componentes web centralizados para o acesso.

Resposta das plataformas: smart contracts mantêm-se seguros

A Aerodrome Finance e a Velodrome Finance reagiram prontamente ao incidente, divulgando comunicados oficiais para tranquilizar as suas comunidades. Crucialmente, ambas confirmaram que os respetivos smart contracts — componentes nucleares baseados em blockchain das exchanges descentralizadas — permaneceram totalmente protegidos contra o ataque. Os fundos depositados nestes smart contracts nunca estiveram em risco, pois o ataque afetou apenas a camada de acesso web.

Esta distinção é fundamental para compreender o tipo de ameaça. A infraestrutura blockchain demonstrou resiliência e segurança, enquanto a vulnerabilidade se localizou na infraestrutura web tradicional que serve de interface aos sistemas descentralizados. As plataformas recuperaram rapidamente o controlo dos registos DNS, restaurando a operação normal.

Recomendações de segurança: proteção contra futuros ataques

Em resposta ao incidente, ambas as plataformas emitiram recomendações de segurança relevantes para os seus utilizadores. A principal orientação incide sobre evitar a dependência de URLs centralizados para aceder a aplicações descentralizadas. Os utilizadores foram aconselhados a recorrer a mirrors ENS (Ethereum Name Service), que garantem um acesso mais seguro e descentralizado a plataformas blockchain.

Os mirrors ENS apresentam várias vantagens face ao acesso tradicional via DNS. Funcionam sobre infraestrutura blockchain, tornando-os imunes ao tipo de sequestro que afetou o DNS centralizado. Os utilizadores devem também verificar a autenticidade dos websites por múltiplos meios, guardar endereços confirmados e estar atentos a alterações ou comportamentos anómalos na interface ao aceder às suas contas.

Outras práticas recomendadas incluem o uso de wallets físicas para assinatura de transações, a verificação minuciosa dos detalhes antes da aprovação e o acompanhamento dos canais oficiais das plataformas para alertas de segurança.

Contexto: cronologia e impacto no setor

O ataque ocorreu poucos dias antes da fusão proposta entre as duas plataformas, que previa a sua unificação sob o token Aero. Esta proximidade temporal suscitou especulação sobre um possível aproveitamento da transição e do aumento de atividade dos utilizadores motivado pelo anúncio da fusão.

O caso reflete tendências emergentes nas ameaças à segurança das criptomoedas. Com o reforço das proteções criptográficas dos protocolos blockchain, os atacantes orientam-se agora para infraestruturas periféricas e para técnicas de engenharia social. O sequestro DNS exemplifica esta evolução, ao visar elos frágeis na cadeia de acesso do utilizador, em vez da tecnologia blockchain propriamente dita.

Este episódio reforça a necessidade de o setor das criptomoedas adotar uma abordagem de segurança integral, contemplando tanto a camada blockchain como toda a infraestrutura de interação do utilizador. À medida que o universo das finanças descentralizadas cresce, será essencial desenvolver métodos de acesso mais seguros e verdadeiramente descentralizados para proteger os utilizadores e consolidar a confiança nestas plataformas inovadoras.

FAQ

O que é sequestro DNS? Como funciona?

O sequestro DNS ocorre quando atacantes intercetam e desviam pedidos de resolução de nomes de domínio para endereços IP fraudulentos. Os utilizadores acabam por ser direcionados para sites falsos e não para os legítimos. Este ataque é realizado comprometendo servidores DNS ou alterando configurações de routing de rede para desviar o tráfego de forma maliciosa.

Qual foi a situação concreta do ataque de sequestro DNS que afetou Aerodrome e Velodrome?

Os atacantes recorreram à engenharia social para comprometer as contas dos registrars de domínio, assumindo o controlo dos domínios Aerodrome e Velodrome. Redirecionaram os utilizadores para sites de phishing, provocando perdas de aproximadamente 250 000 USD.

Quais são os riscos dos ataques de sequestro DNS para os utilizadores?

O sequestro DNS encaminha os utilizadores para sites fraudulentos, colocando em causa dados pessoais e a segurança das wallets. Os utilizadores podem perder acesso a plataformas legítimas e ser vítimas de esquemas de phishing que roubam chaves privadas e fundos.

Como posso saber se estou a aceder a um website legítimo ou a um site de phishing?

Verifique cuidadosamente a ortografia e o domínio do URL. Confirme a presença do protocolo HTTPS e do certificado SSL válido. Procure selos de verificação e logótipos oficiais. Desconfie de pedidos urgentes de dados pessoais. Aceda aos sites oficiais apenas por marcadores ou pesquisas diretas, evitando links suspeitos.

Que medidas de emergência devem ser adotadas para proteger os fundos em caso de sequestro DNS?

Altere de imediato a password do router e desative a gestão remota. Ative o firewall, atualize o firmware regularmente e confirme os URLs antes de aceder às wallets. Vigie atividades duvidosas e utilize wallets físicas para transações sensíveis, garantindo a proteção dos ativos.

Como alterar as configurações DNS para evitar ataques de sequestro DNS?

Opte por servidores DNS públicos seguros, como Google 8.8.8.8 e 8.8.4.4, ou Cloudflare 1.1.1.1. Modifique as definições DNS do dispositivo nas preferências de rede para usar estes servidores em vez dos do ISP, reduzindo o risco de intercetação de pedidos DNS e redirecionamento para sites fraudulentos.

Os ativos dos utilizadores foram roubados neste ataque?

Não, os ativos dos utilizadores permaneceram protegidos neste ataque. O atacante transferiu cerca de 3,9 milhões dólares, mas os saldos dos utilizadores não foram afetados nem subtraídos.

Que contramedidas oficiais adotaram Aerodrome e Velodrome?

A Aerodrome e Velodrome emitiram alertas de segurança, atualizaram os registos DNS e recomendaram a verificação direta dos domínios oficiais. Trabalham com parceiros de segurança para detetar e bloquear tentativas de phishing, apelando à vigilância da comunidade.

Como identificar e reportar sites de phishing?

Verifique se existem URLs suspeitos, erros ortográficos e ausência de certificados de segurança. Confirme a legitimidade através dos canais oficiais. Reporte sites de phishing ao Google Safe Browsing, PhishTank, fornecedores de alojamento ou entidades anti-phishing. Recolha provas antes de submeter o reporte.

Qual a diferença entre sequestro DNS e outros tipos de ataques informáticos?

O sequestro DNS desvia utilizadores alterando os registos DNS, enquanto o sequestro de domínio assume o controlo do domínio. O sequestro DNS incide sobre servidores DNS; o de domínio, sobre a titularidade do domínio. Outros ataques, como phishing, utilizam engenharia social. O sequestro DNS distingue-se por intercetar o tráfego ao nível da infraestrutura.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
Onde comprar Labubu no Japão: Principais lojas e lojas online 2025

Onde comprar Labubu no Japão: Principais lojas e lojas online 2025

Descubra onde comprar Labubu no Japão em 2025! Das autênticas lojas de Labubu em Tóquio às lojas online, a cena de colecionáveis Labubu no Japão está prosperando. Explore os revendedores japoneses de Labubu em Osaka e além, oferecendo uma ampla variedade de figuras. Este guia revela os melhores locais para os entusiastas encontrarem seus tesouros Labubu favoritos em todo o país.
2025-08-14 05:20:57
O que é uma Carteira Phantom: Um Guia para Utilizadores de Solana em 2025

O que é uma Carteira Phantom: Um Guia para Utilizadores de Solana em 2025

Em 2025, a carteira Phantom revolucionou o cenário da Web3, emergindo como uma das principais carteiras Solana e uma potência multi-chain. Com recursos avançados de segurança e integração perfeita em várias redes, a Phantom oferece uma conveniência incomparável para gerir ativos digitais. Descubra por que milhões escolhem esta solução versátil em vez de concorrentes como o MetaMask para a sua jornada criptográfica.
2025-08-14 05:20:31
Melhores Carteiras de Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Melhores Carteiras de Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Navegar pelo panorama da carteira de criptomoedas em 2025 pode ser assustador. Das opções multi-moeda às características de segurança de ponta, escolher a melhor carteira de cripto requer uma consideração cuidadosa. Este guia explora as soluções de hardware vs software, dicas de segurança e como selecionar a carteira perfeita para as suas necessidades. Descubra os principais concorrentes no mundo em constante evolução da gestão de ativos digitais.
2025-08-14 05:20:52
Guia da Carteira Web3: A Estratégia Definitiva para a Gestão Segura de Ativos Digitais

Guia da Carteira Web3: A Estratégia Definitiva para a Gestão Segura de Ativos Digitais

Após compreender as funções principais e os critérios de seleção para as carteiras Web3, o próximo passo é desenvolver uma estratégia para gerir os seus ativos digitais de forma segura. Abaixo, encontra um guia definitivo com passos práticos para uma gestão segura e eficiente da carteira:
2025-08-14 05:20:22
Como o Web 3.0 está a mudar a forma como usamos ativos criptográficos: de Carteira para DAO

Como o Web 3.0 está a mudar a forma como usamos ativos criptográficos: de Carteira para DAO

A Web 3.0 está a revolucionar fundamentalmente a forma como interagimos com ativos digitais e tecnologia blockchain. Desde a forma como armazenamos e gerimos ativos criptográficos até à forma como as decisões coletivas são tomadas através de organizações autônomas descentralizadas (DAOs), a Web 3.0 está a trazer mudanças profundas ao ecossistema criptográfico. Este artigo irá explorar como a Web 3.0 está a alterar a utilização de ativos criptográficos, com foco na evolução das carteiras criptográficas e no surgimento das organizações autônomas descentralizadas (DAOs).
2025-08-14 04:31:18
Como escolher a carteira Web3 mais adequada? Perspetivas e comparações de especialistas

Como escolher a carteira Web3 mais adequada? Perspetivas e comparações de especialistas

No mercado de opções em constante crescimento, escolher a carteira Web3 certa pode ser desafiante. Especialistas recomendam uma avaliação cuidadosa da funcionalidade, medidas de segurança e experiência do usuário. Ao comparar carteiras Web3, aqui estão alguns critérios-chave a considerar:
2025-08-14 05:20:55
Recomendado para si
Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

O FOMC manteve a taxa de juro de referência entre 3,50 % e 3,75 %, registando um voto dissidente a favor de uma redução da taxa, o que revela uma divergência interna inicial. Jerome Powell destacou a elevada incerteza geopolítica no Médio Oriente, sublinhando que a Fed se mantém dependente dos dados e disponível para ajustar a política monetária.
2026-03-23 11:04:21
Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Os salários não agrícolas dos EUA recuaram acentuadamente em fevereiro, com parte desta fraqueza a ser atribuída a distorções estatísticas e a fatores externos de carácter temporário.
2026-03-09 16:14:07
Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

O agravamento das tensões geopolíticas relacionadas com o Irão está a gerar riscos substanciais para o comércio internacional, podendo provocar interrupções nas cadeias de abastecimento, subida dos preços das matérias-primas e mudanças na distribuição global de capital.
2026-03-02 23:20:41
Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

O Supremo Tribunal dos EUA declarou ilegais as tarifas da era Trump, o que poderá originar reembolsos capazes de dinamizar o crescimento económico nominal a curto prazo.
2026-02-24 06:42:31
Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

A iniciativa de redução do balanço ligada a Kevin Warsh dificilmente será implementada num futuro próximo, ainda que permaneçam possíveis caminhos a médio e longo prazo.
2026-02-09 20:15:46
O que é o AIX9: guia completo para a nova geração de soluções empresariais de computação

O que é o AIX9: guia completo para a nova geração de soluções empresariais de computação

Descubra a AIX9 (AthenaX9), o agente CFO inovador alimentado por IA que está a transformar a análise DeFi e a inteligência financeira institucional. Explore as perspetivas em tempo real sobre blockchain, o desempenho do mercado e saiba como negociar na Gate.
2026-02-09 01:18:46