Aerodrome Finance стикається з атакою DNS, але смартконтракти та кошти залишаються в безпеці.
Користувачі повинні уникати основних доменів і використовувати децентралізовані домени ENS для безпеки.
Розслідування триває, і користувачам рекомендується відкликати недавні токен-апруви.
Aerodrome Finance, децентралізована біржа на мережі Coinbase’s Base, зазнала фронтальної атаки в пізні п’ятницю. Платформа має $400 мільйонів загальної вартості, заблокованої. Інцидент включав DNS-хайджинг централізованих доменів Aerodrome. Атакуючі перенаправили користувачів на фішингові сайти, призначені для викрадення коштів з гаманців. Користувачам застерігають уникати aerodrome.finance та aerodrome.box. Натомість їм слід використовувати децентралізовані домени ENS, такі як aero.drome.eth.limo.
Атака не вплинула на смартконтракти платформи. Ці контракти, які керують коштами користувачів та логікою протоколу в мережі, залишаються в безпеці. Ліквідні пулі та казначейства протоколу також не постраждали. На даний момент невідомо, чи були скомпрометовані які-небудь кошти користувачів. Aerodrome надіслав запит своєму провайдеру доменів, My.box, щоб розслідувати потенційні системні експлойти. Команда продовжує уважно стежити за ситуацією та надавати оновлення в реальному часі на X.
Ризики та Керівництво для Користувачів
Користувачів закликають уникати підписання транзакцій на неперевірених доменах. Зловмисні сайти можуть обманути користувачів, змусивши їх погодитися на передачу токенів. Щоб зменшити ризики, Aerodrome рекомендує відкликати нещодавні схвалення токенів. Інструменти, такі як Revoke.cash, можуть допомогти користувачам керувати цими дозволами.
Команда також пропонує використовувати децентралізовані дзеркала ENS для безпечного доступу до платформи. Попередні атаки на Aerodrome наприкінці 2023 року призвели до втрат користувачів приблизно на $300,000. Ці інциденти були пов'язані зі схожими схемами фішингу на фронтенді.
Останні події та вплив на ринок
Атака сталася через кілька днів після оголошення Aerodrome про злиття з Velodrome. Метою злиття є консолідація ліквідності на мережах Base та Optimism в рамках екосистеми “Aero”. Ціна токена AERO не постраждала від безпекового збої і залишалася стабільною на рівні приблизно $0.67. Вона зросла на 2% за останні 24 години. Інвестори, здається, залишилися вірними основній функціональності платформи. Тим часом триває розслідування фішингової атаки.
Триваюче розслідування та запобіжні заходи
Aerodrome продовжує відстежувати джерело та наслідки захоплення DNS. Команда співпрацює з джерелами контенту та вченими в галузі кібербезпеки. Дуже рекомендується, щоб користувачі були пильними та дотримувались заяв на офіційних джерелах. Більше того, група Lazarus вкрала 1,4 мільярда доларів у Bybit, використовуючи тестові транзакції та пов'язані гаманці в масштабному крипто-хакуванні.
Децентралізовані домени забезпечують безпечніший доступ, поки основні домени не будуть перевірені. Атаки на передньому краї залишаються постійною проблемою для децентралізованих платформ, підкреслюючи важливість обережного схвалення транзакцій. Платформа планує постійно оновлювати користувачів у міру появи нової інформації.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Aerodrome Finance постраждав від DNS-хайджингу, коли зловмисники перенаправляли користувачів на фішингові сайти
Aerodrome Finance стикається з атакою DNS, але смартконтракти та кошти залишаються в безпеці.
Користувачі повинні уникати основних доменів і використовувати децентралізовані домени ENS для безпеки.
Розслідування триває, і користувачам рекомендується відкликати недавні токен-апруви.
Aerodrome Finance, децентралізована біржа на мережі Coinbase’s Base, зазнала фронтальної атаки в пізні п’ятницю. Платформа має $400 мільйонів загальної вартості, заблокованої. Інцидент включав DNS-хайджинг централізованих доменів Aerodrome. Атакуючі перенаправили користувачів на фішингові сайти, призначені для викрадення коштів з гаманців. Користувачам застерігають уникати aerodrome.finance та aerodrome.box. Натомість їм слід використовувати децентралізовані домени ENS, такі як aero.drome.eth.limo.
Атака не вплинула на смартконтракти платформи. Ці контракти, які керують коштами користувачів та логікою протоколу в мережі, залишаються в безпеці. Ліквідні пулі та казначейства протоколу також не постраждали. На даний момент невідомо, чи були скомпрометовані які-небудь кошти користувачів. Aerodrome надіслав запит своєму провайдеру доменів, My.box, щоб розслідувати потенційні системні експлойти. Команда продовжує уважно стежити за ситуацією та надавати оновлення в реальному часі на X.
Ризики та Керівництво для Користувачів
Користувачів закликають уникати підписання транзакцій на неперевірених доменах. Зловмисні сайти можуть обманути користувачів, змусивши їх погодитися на передачу токенів. Щоб зменшити ризики, Aerodrome рекомендує відкликати нещодавні схвалення токенів. Інструменти, такі як Revoke.cash, можуть допомогти користувачам керувати цими дозволами.
Команда також пропонує використовувати децентралізовані дзеркала ENS для безпечного доступу до платформи. Попередні атаки на Aerodrome наприкінці 2023 року призвели до втрат користувачів приблизно на $300,000. Ці інциденти були пов'язані зі схожими схемами фішингу на фронтенді.
Останні події та вплив на ринок
Атака сталася через кілька днів після оголошення Aerodrome про злиття з Velodrome. Метою злиття є консолідація ліквідності на мережах Base та Optimism в рамках екосистеми “Aero”. Ціна токена AERO не постраждала від безпекового збої і залишалася стабільною на рівні приблизно $0.67. Вона зросла на 2% за останні 24 години. Інвестори, здається, залишилися вірними основній функціональності платформи. Тим часом триває розслідування фішингової атаки.
Триваюче розслідування та запобіжні заходи
Aerodrome продовжує відстежувати джерело та наслідки захоплення DNS. Команда співпрацює з джерелами контенту та вченими в галузі кібербезпеки. Дуже рекомендується, щоб користувачі були пильними та дотримувались заяв на офіційних джерелах. Більше того, група Lazarus вкрала 1,4 мільярда доларів у Bybit, використовуючи тестові транзакції та пов'язані гаманці в масштабному крипто-хакуванні.
Децентралізовані домени забезпечують безпечніший доступ, поки основні домени не будуть перевірені. Атаки на передньому краї залишаються постійною проблемою для децентралізованих платформ, підкреслюючи важливість обережного схвалення транзакцій. Платформа планує постійно оновлювати користувачів у міру появи нової інформації.