单用户最高损失25万美元,速览Velodrome攻击事件报告

内容目录:

· Velodrome 和 Aerodrome 一周内接连受到攻击

· Velodrome 及 Aerodrome TVL 合计超 2 亿美元

Velodrome 被攻击事件有了新进展。

12 月 4 日,Optimism 上 AMM 协议 Velodrome 发布 11 月 29 日 DNS 攻击事件事故报告,解释 velodrome.finance 和 aerodrome.finance 资金被抽走的技术和原因。

官方表示,velodrome.finance 和 aerodrome.finance 域名遭遇 DNS 攻击,经初步调查,预计与攻击者网站交互的用户最高损失 25 万美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

而在实施补救措施、测试与用户反馈后,未发现任何与 Velodrome/Aerodrome 和 / 或与注册商相关联的内部 / 外部账户被泄露的痕迹。

报告的发布距离攻击事件的发生已过去了近一周,而在一周前,Velodrome 和其分叉协议 Aerodrome 前端遭遇攻击,在短时间内也引发了社区争议。

Velodrome 和 Aerodrome 一周内接连受到攻击

11 月 29 日,Velodrome 和 Aerodrome 相继在社交平台发文表示前端遭遇攻击,请勿进行任何交互。社区中多名成员纷纷在其动态下方评论指出希望尽快获得一个说法和解决方案。随后,链上侦探 ZachXBT(@zachxbt)给出了疑似被盗资金的流入地址。

单用户最高损失25万美元,速览Velodrome攻击事件报告

约一小时后,Velodrome 发布更新称,协议资金安全,合约不受影响,但也表明希望用户确保访问的是正确的 Velodrome 去中心化前端网站,并检查过去几个小时内授予的所有权限。

第二天,也就是 11 月 30 日,Velodrome 宣布重新获得了对域名的控制权。但在两天后的 12 月 2 日,Velodrome表示其服务提供商疑似再次受到攻击:「看来我们的提供商又被利用了,请不要与我们的前端交互。」

单用户最高损失25万美元,速览Velodrome攻击事件报告

随后域名在当天便恢复,并被锁定在 TLD 级别,等待转移到新的提供商。直到今天,Velodrome 发布最终报告时,人们才知道本次攻击事件背后的更多细节。

慢雾科技创始人余弦(@evilcos)对此评论表示,攻击者掌握了 Velodrome/Aerodrome 域名的账号控制权,因此能够更改域名服务器,并将合法域名流量路由到攻击者控制的服务器里。接着,攻击者在前端页面上就可以钓鱼了:「选择靠谱域名服务商很关键」。

单用户最高损失25万美元,速览Velodrome攻击事件报告

Velodrome 及 Aerodrome TVL 合计超 2 亿美元

虽然本次攻击事件没有造成更大影响,但由于 Velodrome 和 Aerodrome 二者的 TVL 不低,因此用户和协议方都需要做好心理准备及风险防范。

Defillama 数据显示,截止到发稿时,Velodrome 的 TVL 为 1.3384 亿美元,Aerodrome TVL 则为 686.5 万美元,二者合计 TVL 超过 2 亿美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

文章来源于互联网:单用户最高损失25万美元,速览Velodrome攻击事件报告

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年12月4日 下午4:55
下一篇 2023年12月4日 下午5:56

相关推荐

  • 回购代币、推出激励计划,Sui生态也在熊市中求发展

    内容目录: · Mysten Labs 接连推出激励活动,意图活跃其生态发展 · Sui 生态过去数月稳步发展,10 月网络 TVL 创新高 · 团队此前曾从做市商处回购 1.57 亿枚 SUI 代币 Bitbili 消息,10 月 17 日,Mysten Labs CEO Evan Cheng 在接受 The Block 采访时表示:「世界各地的投资者正在…

    2023年10月17日
  • 1confirmation联创:预测市场将是下一个吸引主流关注的市场

    作者:Cookies 编译:Lynn,MarsBit 1confirmation 的 GP 尼克·托马诺 ( Nick Tomaino ) 与 Jason 和 Santiago 在 Empire 上讨论了 1confirmation 所采用的投资框架以及他关于用户引导(不是用户体验人员)、DAO、NFT、RWA 和稳定币的论文。 在这篇文章中,我重点介绍了 …

    2023年8月17日
  • 再质押代币(LRT)叙事重燃,盘点其中高潜力项目机会

    《再质押代币(LRT)叙事重燃:在无尽的流动性套娃中,寻找高潜力项目机会》 作者:David,深潮 TechFlow 在比特币现货 ETF 将出结果的前夕,本周的加密市场经历了一场闪崩插针。 而在恐慌之后,LDO 和 ARB 等以太坊生态代币迅速反弹,一些市值更小的以太坊 L2 如 Metis 等甚至触及更高点位,反而从另一个角度说明当前市场资金对以太坊生态…

    2024年1月8日
  • RCSV宣布BTC全链游戏计划,百余团队已在BRC420发行资产

    来源:Ordinals Explorer 11 月 13 日,Ordinals 总铭文数量超过 4000 万,各个协议都迎来了复苏,其中就包括 BRC-420。与其他代币协议不同,420 协议(又称元宇宙协议)专注将「链上铭文模块化」,资产并不是「4 字母」的同质化代币,而是比特币上独有的新型资产。 截至今日,BRC-420 的首个通证(俗称蓝盒子)已经有了…

    2023年11月14日
  • ETH 2.0和LSDFi建立的国债和Cryptopia

    《 ETH 2.0 和 LSDFi 建立的国债和 Cryptopia 》 来源:OnePiece Research 从 LSD 火热至今,有很多优秀文章对 LSD 和 DVT 机制做了讲解:LidoFinance 的先发优势和潜在风险,以及 v2 将会给 Lido 带来的质变。SSV Network 作为 LSD 底层架构捕获价值的能力与其技术门槛。Frax…

    2023年3月30日
返回顶部