单用户最高损失25万美元,速览Velodrome攻击事件报告

内容目录:

· Velodrome 和 Aerodrome 一周内接连受到攻击

· Velodrome 及 Aerodrome TVL 合计超 2 亿美元

Velodrome 被攻击事件有了新进展。

12 月 4 日,Optimism 上 AMM 协议 Velodrome 发布 11 月 29 日 DNS 攻击事件事故报告,解释 velodrome.finance 和 aerodrome.finance 资金被抽走的技术和原因。

官方表示,velodrome.finance 和 aerodrome.finance 域名遭遇 DNS 攻击,经初步调查,预计与攻击者网站交互的用户最高损失 25 万美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

而在实施补救措施、测试与用户反馈后,未发现任何与 Velodrome/Aerodrome 和 / 或与注册商相关联的内部 / 外部账户被泄露的痕迹。

报告的发布距离攻击事件的发生已过去了近一周,而在一周前,Velodrome 和其分叉协议 Aerodrome 前端遭遇攻击,在短时间内也引发了社区争议。

Velodrome 和 Aerodrome 一周内接连受到攻击

11 月 29 日,Velodrome 和 Aerodrome 相继在社交平台发文表示前端遭遇攻击,请勿进行任何交互。社区中多名成员纷纷在其动态下方评论指出希望尽快获得一个说法和解决方案。随后,链上侦探 ZachXBT(@zachxbt)给出了疑似被盗资金的流入地址。

单用户最高损失25万美元,速览Velodrome攻击事件报告

约一小时后,Velodrome 发布更新称,协议资金安全,合约不受影响,但也表明希望用户确保访问的是正确的 Velodrome 去中心化前端网站,并检查过去几个小时内授予的所有权限。

第二天,也就是 11 月 30 日,Velodrome 宣布重新获得了对域名的控制权。但在两天后的 12 月 2 日,Velodrome表示其服务提供商疑似再次受到攻击:「看来我们的提供商又被利用了,请不要与我们的前端交互。」

单用户最高损失25万美元,速览Velodrome攻击事件报告

随后域名在当天便恢复,并被锁定在 TLD 级别,等待转移到新的提供商。直到今天,Velodrome 发布最终报告时,人们才知道本次攻击事件背后的更多细节。

慢雾科技创始人余弦(@evilcos)对此评论表示,攻击者掌握了 Velodrome/Aerodrome 域名的账号控制权,因此能够更改域名服务器,并将合法域名流量路由到攻击者控制的服务器里。接着,攻击者在前端页面上就可以钓鱼了:「选择靠谱域名服务商很关键」。

单用户最高损失25万美元,速览Velodrome攻击事件报告

Velodrome 及 Aerodrome TVL 合计超 2 亿美元

虽然本次攻击事件没有造成更大影响,但由于 Velodrome 和 Aerodrome 二者的 TVL 不低,因此用户和协议方都需要做好心理准备及风险防范。

Defillama 数据显示,截止到发稿时,Velodrome 的 TVL 为 1.3384 亿美元,Aerodrome TVL 则为 686.5 万美元,二者合计 TVL 超过 2 亿美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

文章来源于互联网:单用户最高损失25万美元,速览Velodrome攻击事件报告

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年12月4日 下午4:55
下一篇 2023年12月4日 下午5:56

相关推荐

  • Solidly偃旗息鼓后,Optimism上AMM协议Velodrome有何想象空间?

    作者:Jane Solidly 已经偃旗息鼓,但 AC 提出的 ve(3,3) 的生命力却持续在生发。基于 Solidly 改进的 AMM Velodrome 目前已经是 Optimism 生态(同时也是以太坊 L2 上) 锁仓量第一的 DEX,锁仓量超 2 亿美金,初步验证了其经济模型的可靠性。具体机制如下图所示: Velodrome 团队源于经历了 So…

    2023年2月24日
  • 走向模块化区块链未来之路:Rollups-as-a-Service揭秘

    《走向模块化区块链未来之路:Rollups-as-a-Service 揭秘》 来源:Biteye  我们之前已经讨论过未来数百万个区块链的样子,一些是通用的公链,但其中绝大多数是用于特定的应用程序,即应用链。 模块化区块链的出现、以太坊以 rollup 为中心的愿景,以及 Vitalik 在他的《Endgame》一文中为了可扩展性而承认的中心化,几乎使这种未…

    2023年3月29日
  • 律动早报|Arbitrum社区提议向生态活跃协议分配7500万枚ARB奖励;法国数据监管机构对Worldcoin巴黎办公室进行「检查」

    精选要闻: 1. Arbitrum 社区提议向生态活跃协议分配 7500 万枚 ARB 奖励; 2. 或受 Vitalik 言论影响,基于 RAI 的稳定币协议 Reflexer 代币 24 小时涨超 80%; 3. Upbit 平台 CYBER 较主流平台溢价已被抹平; 4. DEX 月度现货交易额创 2020 年 12 月以来新低; 5. 法国数据监管机…

    2023年9月4日
  • Galaxy:模块化和rollup如何影响以太坊价值

    《How Modularity and Rollups Impact ETH Value》 作者:Christine Kim 编译:Luccy,Bitbili 编者按: Galaxy 研究副总裁 Christine Kim 结合再质押和账户抽象的影响以及 Cancun/Deneb 升级,撰文深入研究了 L2 对以太坊的价值累积的短期和长期前景。报告揭示了在短…

    2023年12月19日
  • 周末荐读:Binance新IEO Open Campus是做什么的?Solana沉浮录

    本周市场被各种meme行情点燃,同时公链SUI在交易平台开启IEO,引发市场热议。那些精彩的文章,不会因为时间的流逝而被遗忘。为方便读者回顾及收藏优质内容、跟踪项目最新动态、了解市场行情以及学习与探讨。律动 Bitbili 将定期为读者总结优质内容。如有任何建议及意见、投稿及观点探讨,欢迎通过本文文末方式联系我们。   《Solana 沉浮录:很多的偶然与少…

    2023年4月23日
返回顶部