单用户最高损失25万美元,速览Velodrome攻击事件报告

内容目录:

· Velodrome 和 Aerodrome 一周内接连受到攻击

· Velodrome 及 Aerodrome TVL 合计超 2 亿美元

Velodrome 被攻击事件有了新进展。

12 月 4 日,Optimism 上 AMM 协议 Velodrome 发布 11 月 29 日 DNS 攻击事件事故报告,解释 velodrome.finance 和 aerodrome.finance 资金被抽走的技术和原因。

官方表示,velodrome.finance 和 aerodrome.finance 域名遭遇 DNS 攻击,经初步调查,预计与攻击者网站交互的用户最高损失 25 万美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

而在实施补救措施、测试与用户反馈后,未发现任何与 Velodrome/Aerodrome 和 / 或与注册商相关联的内部 / 外部账户被泄露的痕迹。

报告的发布距离攻击事件的发生已过去了近一周,而在一周前,Velodrome 和其分叉协议 Aerodrome 前端遭遇攻击,在短时间内也引发了社区争议。

Velodrome 和 Aerodrome 一周内接连受到攻击

11 月 29 日,Velodrome 和 Aerodrome 相继在社交平台发文表示前端遭遇攻击,请勿进行任何交互。社区中多名成员纷纷在其动态下方评论指出希望尽快获得一个说法和解决方案。随后,链上侦探 ZachXBT(@zachxbt)给出了疑似被盗资金的流入地址。

单用户最高损失25万美元,速览Velodrome攻击事件报告

约一小时后,Velodrome 发布更新称,协议资金安全,合约不受影响,但也表明希望用户确保访问的是正确的 Velodrome 去中心化前端网站,并检查过去几个小时内授予的所有权限。

第二天,也就是 11 月 30 日,Velodrome 宣布重新获得了对域名的控制权。但在两天后的 12 月 2 日,Velodrome表示其服务提供商疑似再次受到攻击:「看来我们的提供商又被利用了,请不要与我们的前端交互。」

单用户最高损失25万美元,速览Velodrome攻击事件报告

随后域名在当天便恢复,并被锁定在 TLD 级别,等待转移到新的提供商。直到今天,Velodrome 发布最终报告时,人们才知道本次攻击事件背后的更多细节。

慢雾科技创始人余弦(@evilcos)对此评论表示,攻击者掌握了 Velodrome/Aerodrome 域名的账号控制权,因此能够更改域名服务器,并将合法域名流量路由到攻击者控制的服务器里。接着,攻击者在前端页面上就可以钓鱼了:「选择靠谱域名服务商很关键」。

单用户最高损失25万美元,速览Velodrome攻击事件报告

Velodrome 及 Aerodrome TVL 合计超 2 亿美元

虽然本次攻击事件没有造成更大影响,但由于 Velodrome 和 Aerodrome 二者的 TVL 不低,因此用户和协议方都需要做好心理准备及风险防范。

Defillama 数据显示,截止到发稿时,Velodrome 的 TVL 为 1.3384 亿美元,Aerodrome TVL 则为 686.5 万美元,二者合计 TVL 超过 2 亿美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

文章来源于互联网:单用户最高损失25万美元,速览Velodrome攻击事件报告

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年12月4日 下午4:55
下一篇 2023年12月4日 下午5:56

相关推荐

  • 资管巨头富达正在组建加密货币研究团队

    ChainCatcher 消息,据 The Block 报道,资产管理巨头富达(Fidelity) 正在组建其加密货币研究团队,为其加密货币和代币研究开发团队招聘一名负责人。 该招聘广告指出,“他们将研究用于评估代币的数据和技术框架,以及相关的区块链协议,这些协议构成了快速发展的加密货币和 DeFi 经济的基础。”(来源链接) 文章来源于互联网:资管巨头富达…

    2023年3月28日
  • 对话Web3卓越安全服务商:云安全的「攻防之战」

    来源:CrossSpace Web3 以 Blockchain 底层技术 (Distributed Ledger) 构建的生态正在快速迭代,公链 L1 和 L2 的技术创新使其成下一代底层计算网络具有可行性,各种基础设施就像「Lego」 组件一样不断完善,Web3 BUIDLers 不断在多个应用赛道构建丰富的 dApps。 云服务作为 Web3 尤为重要的…

    2023年12月14日
  • 盘点Polygon zkEVM生态12个DeFi项目

    《 盘点Polygon zkEVM生态12个DeFi项目 》 来源: Foresight News 3 月底,由 Polygon 打造的新产品 Polygon zkEVM 正式发布主网 Beta 版本。Polygon zkEVM 是一种 Layer2 Rollup 解决方案,三个主要组件包括可信定序器(Trusted Sequencer)、可信聚合器(Tru…

    2023年4月22日
  • Bixin Ventures:我们为什么投资Pendle

    《Bixin Ventures:我们为什么投资 Pendle》 来源:Bixin Venture 投资逻辑 完整的收益策略工具包 在传统金融市场中,利率衍生品的日交易量高达数万亿,市场参与者利用这一金融产品可以进行投机或对冲利率的波动。随著去中心化金融(DeFi)的不断成熟,这类收益的机会也将逐步增加。无论是为 GMX/Gains Network 上的交易提…

    2023年4月17日
  • 由Oasis事件谈Maker的抗监管策略

    作者:加密 KOL@Ignas | DeFi Research 编译:Kxp, Bitbili 在发生价值 2.25 亿美元的「反制攻击」(counter-exploit)事件之后,MakerDAO 正遭受着猛烈的抨击。也许他们这次并不能拒绝英格兰和威尔士高等法院下达的指令,但他们已经设计了一个策略,以防止未来发生这种情况。 这次旨在为 Jump Crypt…

    2023年2月28日
返回顶部