单用户最高损失25万美元,速览Velodrome攻击事件报告

内容目录:

· Velodrome 和 Aerodrome 一周内接连受到攻击

· Velodrome 及 Aerodrome TVL 合计超 2 亿美元

Velodrome 被攻击事件有了新进展。

12 月 4 日,Optimism 上 AMM 协议 Velodrome 发布 11 月 29 日 DNS 攻击事件事故报告,解释 velodrome.finance 和 aerodrome.finance 资金被抽走的技术和原因。

官方表示,velodrome.finance 和 aerodrome.finance 域名遭遇 DNS 攻击,经初步调查,预计与攻击者网站交互的用户最高损失 25 万美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

而在实施补救措施、测试与用户反馈后,未发现任何与 Velodrome/Aerodrome 和 / 或与注册商相关联的内部 / 外部账户被泄露的痕迹。

报告的发布距离攻击事件的发生已过去了近一周,而在一周前,Velodrome 和其分叉协议 Aerodrome 前端遭遇攻击,在短时间内也引发了社区争议。

Velodrome 和 Aerodrome 一周内接连受到攻击

11 月 29 日,Velodrome 和 Aerodrome 相继在社交平台发文表示前端遭遇攻击,请勿进行任何交互。社区中多名成员纷纷在其动态下方评论指出希望尽快获得一个说法和解决方案。随后,链上侦探 ZachXBT(@zachxbt)给出了疑似被盗资金的流入地址。

单用户最高损失25万美元,速览Velodrome攻击事件报告

约一小时后,Velodrome 发布更新称,协议资金安全,合约不受影响,但也表明希望用户确保访问的是正确的 Velodrome 去中心化前端网站,并检查过去几个小时内授予的所有权限。

第二天,也就是 11 月 30 日,Velodrome 宣布重新获得了对域名的控制权。但在两天后的 12 月 2 日,Velodrome表示其服务提供商疑似再次受到攻击:「看来我们的提供商又被利用了,请不要与我们的前端交互。」

单用户最高损失25万美元,速览Velodrome攻击事件报告

随后域名在当天便恢复,并被锁定在 TLD 级别,等待转移到新的提供商。直到今天,Velodrome 发布最终报告时,人们才知道本次攻击事件背后的更多细节。

慢雾科技创始人余弦(@evilcos)对此评论表示,攻击者掌握了 Velodrome/Aerodrome 域名的账号控制权,因此能够更改域名服务器,并将合法域名流量路由到攻击者控制的服务器里。接着,攻击者在前端页面上就可以钓鱼了:「选择靠谱域名服务商很关键」。

单用户最高损失25万美元,速览Velodrome攻击事件报告

Velodrome 及 Aerodrome TVL 合计超 2 亿美元

虽然本次攻击事件没有造成更大影响,但由于 Velodrome 和 Aerodrome 二者的 TVL 不低,因此用户和协议方都需要做好心理准备及风险防范。

Defillama 数据显示,截止到发稿时,Velodrome 的 TVL 为 1.3384 亿美元,Aerodrome TVL 则为 686.5 万美元,二者合计 TVL 超过 2 亿美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

文章来源于互联网:单用户最高损失25万美元,速览Velodrome攻击事件报告

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年12月4日 下午4:55
下一篇 2023年12月4日 下午5:56

相关推荐

  • 简析11家VC投资项目的发空投概率

    《哪家 VC 投资的项目最爱空投?》 作者:ardizor 编译:Odaily星球日报 编者按: 对于 Crypto 市场的散户而言,空投一直都是最为性感的话题。L1/L2、DeFi、NFT、GameFi、社交……热衷于空投的用户会试图在各大赛道内努力交互更多项目,进而以低成本去撬动更大的潜在收益。 然而,虽然业界也会对具体项目的空投预期做出判断,但对于如何…

    2023年9月4日
  • 从dYdX最新提案看社区治理和DAO的共识创建

    《从 dYdX 最新提案看社区治理和 DAO 的共识创建》 作者:西昻翔,ChainCather   上周,dYdX DAO 一项旨在将交易奖励减少约 45% 的治理提案 DIP 20 正式获得通过。与此同时,DYDX 代币价格应声飙升 30%。 该提案本身并不复杂——减少交易激励,将资金节省下来充入金库,至于具体用途留待后议。但其背后反映出项目及利益相关方…

    2023年3月24日
  • 专访DWF Labs:我们不操纵任何东西

    采访:Jack,Bitbili 整理:Sharon,Bitbili 编辑:Jaleel,Bitbili 今年,DWF Labs 的名字已在币圈耳熟能详。 3 月以来,DWF Labs 以月均 5 个项目的速度在二级市场扫货,频频掷出大额投资,在社区中引发了热烈讨论。DWF Labs 管理合伙人 Andrei Grachev 在接受采访时表示,大多数情况下,D…

    2023年9月19日
  • 深度解读Filecoin虚拟机:工作原理、解锁的用例及其重要性

    《 Filecoin 虚拟机:工作原理、解锁的用例及其重要性 》 来源:Filecoin Network 概述 这篇博客文章解释了 Filecoin 虚拟机(FVM)的基本信息及它的重要性。此外,还介绍了应该如何评估和优先利用其将解锁的机会。 首先,我们会解释 Filecoin 虚拟机是什么,以及 Filecoin 拥有可编程性后怎样为 Filecoin 经…

    2023年3月15日
  • Safemoon CEO:攻击漏洞已修复,DEX 和用户资金均安全

    ChainCatcher 消息,DeFi 协议 Safemoon 首席执行官 John Karony 在推特上表示:“此次安全事件受影响的是 SFM:BNB LP 池,DEX 上的其他 LP 池没有受到影响。我们已经定位了可疑的漏洞,并进行了修复,还聘请了区块链取证顾问来确定漏洞的确切性质和程度。我们的 DEX 是安全的,用户资金也是安全的。我们即将进行的任…

    2023年3月29日
返回顶部