单用户最高损失25万美元,速览Velodrome攻击事件报告

内容目录:

· Velodrome 和 Aerodrome 一周内接连受到攻击

· Velodrome 及 Aerodrome TVL 合计超 2 亿美元

Velodrome 被攻击事件有了新进展。

12 月 4 日,Optimism 上 AMM 协议 Velodrome 发布 11 月 29 日 DNS 攻击事件事故报告,解释 velodrome.finance 和 aerodrome.finance 资金被抽走的技术和原因。

官方表示,velodrome.finance 和 aerodrome.finance 域名遭遇 DNS 攻击,经初步调查,预计与攻击者网站交互的用户最高损失 25 万美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

而在实施补救措施、测试与用户反馈后,未发现任何与 Velodrome/Aerodrome 和 / 或与注册商相关联的内部 / 外部账户被泄露的痕迹。

报告的发布距离攻击事件的发生已过去了近一周,而在一周前,Velodrome 和其分叉协议 Aerodrome 前端遭遇攻击,在短时间内也引发了社区争议。

Velodrome 和 Aerodrome 一周内接连受到攻击

11 月 29 日,Velodrome 和 Aerodrome 相继在社交平台发文表示前端遭遇攻击,请勿进行任何交互。社区中多名成员纷纷在其动态下方评论指出希望尽快获得一个说法和解决方案。随后,链上侦探 ZachXBT(@zachxbt)给出了疑似被盗资金的流入地址。

单用户最高损失25万美元,速览Velodrome攻击事件报告

约一小时后,Velodrome 发布更新称,协议资金安全,合约不受影响,但也表明希望用户确保访问的是正确的 Velodrome 去中心化前端网站,并检查过去几个小时内授予的所有权限。

第二天,也就是 11 月 30 日,Velodrome 宣布重新获得了对域名的控制权。但在两天后的 12 月 2 日,Velodrome表示其服务提供商疑似再次受到攻击:「看来我们的提供商又被利用了,请不要与我们的前端交互。」

单用户最高损失25万美元,速览Velodrome攻击事件报告

随后域名在当天便恢复,并被锁定在 TLD 级别,等待转移到新的提供商。直到今天,Velodrome 发布最终报告时,人们才知道本次攻击事件背后的更多细节。

慢雾科技创始人余弦(@evilcos)对此评论表示,攻击者掌握了 Velodrome/Aerodrome 域名的账号控制权,因此能够更改域名服务器,并将合法域名流量路由到攻击者控制的服务器里。接着,攻击者在前端页面上就可以钓鱼了:「选择靠谱域名服务商很关键」。

单用户最高损失25万美元,速览Velodrome攻击事件报告

Velodrome 及 Aerodrome TVL 合计超 2 亿美元

虽然本次攻击事件没有造成更大影响,但由于 Velodrome 和 Aerodrome 二者的 TVL 不低,因此用户和协议方都需要做好心理准备及风险防范。

Defillama 数据显示,截止到发稿时,Velodrome 的 TVL 为 1.3384 亿美元,Aerodrome TVL 则为 686.5 万美元,二者合计 TVL 超过 2 亿美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

文章来源于互联网:单用户最高损失25万美元,速览Velodrome攻击事件报告

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年12月4日 下午4:55
下一篇 2023年12月4日 下午5:56

相关推荐

  • 香港金融科技咨询小组主席:将对DeFi进行强监管,相关企业需持牌经营

    《香港金融科技咨询小组主席:将对 DeFi 进行强监管,相关企业需持牌经营》 来源:吴说区块链 演讲嘉宾:蔡钟辉,香港证券及期货事务检查委员会中介机构部临时主管 (金融科技咨询小组主席) 早上好。很荣幸受邀在这个精彩的节日上发言。在过去的几年中,各种技术出现了许多惊人的发展和突破。例如,我们已经看到企业将人工智能融入其业务,中央银行、金融机构正在探索使用分布…

    2023年4月14日
  • Vitalik最新论文:隐私池协议如何保护用户隐私又满足合规要求

    《Blockchain Privacy and Regulatory Compliance: Towards a Practical Equilibrium》 作者:Vitalik Buterin, Jacob Illum, Matthias Nadler, Fabian Schar and Ameen Soleimani 编译:Odaily 星球日报,夫如…

    2023年9月7日
  • 2023年比特币现状总结及展望

    《State of Bitcoin: 2023》 来源:thesis 编译:白话区块链 当全世界想到区块链时,首先想到的就是比特币。虽然过去十年见证了无数的发展和去中心化技术的创新,从 GameFi 到 DeFi 再到 NFT,比特币仍然是世界上最杰出的数字资产。因此,其健康、近期发展和未来指标至关重要。 展望未来,首个比特币交易平台交易基金(ETF)的可能…

    2023年12月20日
  • Liquity Protocol:短期算稳龙头,专注于稳定币+借贷的DeFi协议

    随着 USDC 脱锚危机结束,其流动性恢复,USDC 也在昨日回涨至 1 美元,似乎又恢复了往日的稳定币巨头地位,但此事件过后,其强大的恢复能力也并未削减行业对稳定币的担忧,反而更加剧了对美元挂钩稳定币的担忧。如果 USDC 不算是稳定的资产类别,那么我们应该在哪储存我们的 1 美元呢?今天将介绍一个去中心化借贷协议,也是专注于稳定币的收益协议:Liquit…

    2023年3月14日
  • 律动早报|Celestia空投代币TIA总量10亿枚;Curve创始人已清偿Aave上全部债务

    精选要闻: 1. 知情人士:OpenAI 寻求以高达 900 亿美元的估值出售现有股份; 2. Celestia 空投现已上线,代币 TIA 总量 10 亿枚; 3. WSJ:美司法部已调查 Binance 长达一年,或导致 Binance 和 CZ 受刑事指控及数十亿美元的罚款; 4. Curve 创始人已清偿 Aave 上全部债务; 5. 美 SEC 提…

    2023年9月27日
返回顶部