单用户最高损失25万美元,速览Velodrome攻击事件报告

内容目录:

· Velodrome 和 Aerodrome 一周内接连受到攻击

· Velodrome 及 Aerodrome TVL 合计超 2 亿美元

Velodrome 被攻击事件有了新进展。

12 月 4 日,Optimism 上 AMM 协议 Velodrome 发布 11 月 29 日 DNS 攻击事件事故报告,解释 velodrome.finance 和 aerodrome.finance 资金被抽走的技术和原因。

官方表示,velodrome.finance 和 aerodrome.finance 域名遭遇 DNS 攻击,经初步调查,预计与攻击者网站交互的用户最高损失 25 万美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

而在实施补救措施、测试与用户反馈后,未发现任何与 Velodrome/Aerodrome 和 / 或与注册商相关联的内部 / 外部账户被泄露的痕迹。

报告的发布距离攻击事件的发生已过去了近一周,而在一周前,Velodrome 和其分叉协议 Aerodrome 前端遭遇攻击,在短时间内也引发了社区争议。

Velodrome 和 Aerodrome 一周内接连受到攻击

11 月 29 日,Velodrome 和 Aerodrome 相继在社交平台发文表示前端遭遇攻击,请勿进行任何交互。社区中多名成员纷纷在其动态下方评论指出希望尽快获得一个说法和解决方案。随后,链上侦探 ZachXBT(@zachxbt)给出了疑似被盗资金的流入地址。

单用户最高损失25万美元,速览Velodrome攻击事件报告

约一小时后,Velodrome 发布更新称,协议资金安全,合约不受影响,但也表明希望用户确保访问的是正确的 Velodrome 去中心化前端网站,并检查过去几个小时内授予的所有权限。

第二天,也就是 11 月 30 日,Velodrome 宣布重新获得了对域名的控制权。但在两天后的 12 月 2 日,Velodrome表示其服务提供商疑似再次受到攻击:「看来我们的提供商又被利用了,请不要与我们的前端交互。」

单用户最高损失25万美元,速览Velodrome攻击事件报告

随后域名在当天便恢复,并被锁定在 TLD 级别,等待转移到新的提供商。直到今天,Velodrome 发布最终报告时,人们才知道本次攻击事件背后的更多细节。

慢雾科技创始人余弦(@evilcos)对此评论表示,攻击者掌握了 Velodrome/Aerodrome 域名的账号控制权,因此能够更改域名服务器,并将合法域名流量路由到攻击者控制的服务器里。接着,攻击者在前端页面上就可以钓鱼了:「选择靠谱域名服务商很关键」。

单用户最高损失25万美元,速览Velodrome攻击事件报告

Velodrome 及 Aerodrome TVL 合计超 2 亿美元

虽然本次攻击事件没有造成更大影响,但由于 Velodrome 和 Aerodrome 二者的 TVL 不低,因此用户和协议方都需要做好心理准备及风险防范。

Defillama 数据显示,截止到发稿时,Velodrome 的 TVL 为 1.3384 亿美元,Aerodrome TVL 则为 686.5 万美元,二者合计 TVL 超过 2 亿美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

文章来源于互联网:单用户最高损失25万美元,速览Velodrome攻击事件报告

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年12月4日 下午4:55
下一篇 2023年12月4日 下午5:56

相关推荐

  • 2023年第25周融资精选,红杉参投Taiko2200万美元种子轮融资

    据 Bitbili 统计,上周的融资总数为 17 笔,数量较上周持平,总金额约 20515 万美元,平均融资金额为 1206.76 万美元。其中,资管支付领域占据主体,基础设施和元宇宙/GameFi 领域融资相对较多,社交/创作者经济和 NFT/数字时尚融资数量有所增加,其他领域有所下降,DeFi 领域较少。下图为上周各板块融资占比: 元宇宙/GameFi …

    2023年6月12日
  • 律动Bitbili成为IQ GPT的首家中文加密知识信息源

    IQ GPT 是由 IQ.wiki(前身为 Everipedia)提供支持的,运用人工智能技术的区块链知识助手,为用户提供实时、相关的区块链知识。它提供来自各种来源的可靠加密货币见解,满足了探索、发展和交易需求。通过简化的研究流程和特定上下文的内容,它帮助您在不断发展的区块链领域中保持了解。 成立于 2018 年,律动 Bitbili 已经巩固了其作为可信赖…

    2023年10月19日
  • 全链上游戏到底是什么?

    来源:AW Research 最近大家谈论的游戏方向从传统链游转向全链上游戏,那么全链上游戏究竟和传统链游有什么区别? 本文深入分析了全链游戏与传统链游的差异和本质特征,包括了全链游戏与传统链游在设计理念、操作模式,甚至用户体验上的显著不同。文章的第二部分,将以详尽且专业的视角探索全链游戏的一些关键技术,并以实际案例为依托,展示这些技术如何在全链游戏中得以应…

    2023年7月13日
  • 「DeFi 乐土」Arbitrum终发币,谁能乘风而起?

    《 「DeFi 乐土」Arbitrum 终发币,谁能乘风而起? 》 作者:Defi Mochi@defi_mochi 编译:angelilu,Foresight News 本周 Arbitrum 的Token ARB 空投即将正式解锁,如果不出意外的话,这将为 Arbitrum 生态注入超过 20 亿美元的附加流动性。 我翻遍了 Dune、Flipside …

    2023年3月20日
  • 19岁的Euler黑客,面对2亿美元犹豫了3个礼拜

    《HE STOLE $200 MILLION. HE GAVE IT BACK. NOW, HE’S READY TO EXPLAIN WHY》 来源:Coinage 作者:Zack Abrams 原文编辑:Zack Guzman 2023 年 3 月 13 日,在短短 18 分钟内,一名黑客从一个流行的借贷平台——Euler Finance 盗…

    2023年7月1日
返回顶部