单用户最高损失25万美元,速览Velodrome攻击事件报告

内容目录:

· Velodrome 和 Aerodrome 一周内接连受到攻击

· Velodrome 及 Aerodrome TVL 合计超 2 亿美元

Velodrome 被攻击事件有了新进展。

12 月 4 日,Optimism 上 AMM 协议 Velodrome 发布 11 月 29 日 DNS 攻击事件事故报告,解释 velodrome.finance 和 aerodrome.finance 资金被抽走的技术和原因。

官方表示,velodrome.finance 和 aerodrome.finance 域名遭遇 DNS 攻击,经初步调查,预计与攻击者网站交互的用户最高损失 25 万美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

而在实施补救措施、测试与用户反馈后,未发现任何与 Velodrome/Aerodrome 和 / 或与注册商相关联的内部 / 外部账户被泄露的痕迹。

报告的发布距离攻击事件的发生已过去了近一周,而在一周前,Velodrome 和其分叉协议 Aerodrome 前端遭遇攻击,在短时间内也引发了社区争议。

Velodrome 和 Aerodrome 一周内接连受到攻击

11 月 29 日,Velodrome 和 Aerodrome 相继在社交平台发文表示前端遭遇攻击,请勿进行任何交互。社区中多名成员纷纷在其动态下方评论指出希望尽快获得一个说法和解决方案。随后,链上侦探 ZachXBT(@zachxbt)给出了疑似被盗资金的流入地址。

单用户最高损失25万美元,速览Velodrome攻击事件报告

约一小时后,Velodrome 发布更新称,协议资金安全,合约不受影响,但也表明希望用户确保访问的是正确的 Velodrome 去中心化前端网站,并检查过去几个小时内授予的所有权限。

第二天,也就是 11 月 30 日,Velodrome 宣布重新获得了对域名的控制权。但在两天后的 12 月 2 日,Velodrome表示其服务提供商疑似再次受到攻击:「看来我们的提供商又被利用了,请不要与我们的前端交互。」

单用户最高损失25万美元,速览Velodrome攻击事件报告

随后域名在当天便恢复,并被锁定在 TLD 级别,等待转移到新的提供商。直到今天,Velodrome 发布最终报告时,人们才知道本次攻击事件背后的更多细节。

慢雾科技创始人余弦(@evilcos)对此评论表示,攻击者掌握了 Velodrome/Aerodrome 域名的账号控制权,因此能够更改域名服务器,并将合法域名流量路由到攻击者控制的服务器里。接着,攻击者在前端页面上就可以钓鱼了:「选择靠谱域名服务商很关键」。

单用户最高损失25万美元,速览Velodrome攻击事件报告

Velodrome 及 Aerodrome TVL 合计超 2 亿美元

虽然本次攻击事件没有造成更大影响,但由于 Velodrome 和 Aerodrome 二者的 TVL 不低,因此用户和协议方都需要做好心理准备及风险防范。

Defillama 数据显示,截止到发稿时,Velodrome 的 TVL 为 1.3384 亿美元,Aerodrome TVL 则为 686.5 万美元,二者合计 TVL 超过 2 亿美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

文章来源于互联网:单用户最高损失25万美元,速览Velodrome攻击事件报告

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年12月4日 下午4:55
下一篇 2023年12月4日 下午5:56

相关推荐

  • 再质押赛道热火朝天,为何「概念龙头」RSTK却近乎归零?

    作者:Inspector Defi 编译:Kaori,Bitbili 编者按: 再质押叙事无疑是自比特币 ETF 通过后的市场热点,而 Restake Finance 作为在项目名称上就占得先机的 LRT,一上线便被不少人看好。但随着 Eigenlayer 和越来越多的再质押协议开启 TVL 内卷,Restake Finance 的代币价格和 TVL 一路下…

    2024年2月9日
  • Uniswap参投,Parsec能为链上分析赛道带来怎样的变革?

    10 月 12 日,链上数据分析平台 Parsec 宣布完成新一轮 400 万美元融资,本轮融资由 Galaxy Digital 领投,Uniswap Labs Ventures、BODL Ventures、Robot Ventures、CMT Digital 等参投。 这也是成立于 2020 年的 Parsec 获得的第二轮融资,此前在 2021 年 1 …

    2023年10月12日
  • 比特币生态的未来:从钱包到跨链技术的全新范式

    比特币生态早已经不只有铭文了。 尽管还有人在纠结于公链铭文的价值是否是个「伪命题」,但其实除了铭文,比特币生态还包括好几个正在开发中的 BTC L2 项目和 DeFi 项目,这些都吸引了大批开发者和机构资本的目光。很多人不知道的是,这些项目的代币市值和比特币的一些铭文相比,并不算低。 相关阅读:《比特币生态市值前十代币,你持有几个?》 目前的比特币生态系统正…

    2024年1月29日
  • CZ香港访谈:加密货币大规模采纳的触发点和监管建议

    《CZ 香港全文:很多政府尝试控制加密货币 反而触发加密货币增长》 来源:吴说区块链 本文存在编辑与节选 CZ:大家好,我是Binance的 CEO,由于时间的冲突没有办法去到现场,我去过香港很多次也非常喜欢这里,也期待下一次能够参加这个会议。 邓超(主持人):今天这个课题是谈 CeFi,我要代表观众问一些问题,关于 CeFi 的生态系统,要听一听你的想法和…

    2023年4月14日
  • 取消Token积分,Reddit加密社区的黑天鹅事件

    撰稿:Jaleel、Jucy,Bitbili 编辑:张问,Bitbili 10 月 18 日,据 TechCrunch 报道,Reddit 决定终止其已有近三年的基于区块链的社区积分服务。Reddit 的消费者和产品通讯主管 Tim Rathschmidt 表示:「虽然我们看到社区积分有一些未来的机会,但所需的资源投入太高,难以为继。此外,监管环境也增加了这…

    2023年10月18日
返回顶部