单用户最高损失25万美元,速览Velodrome攻击事件报告

内容目录:

· Velodrome 和 Aerodrome 一周内接连受到攻击

· Velodrome 及 Aerodrome TVL 合计超 2 亿美元

Velodrome 被攻击事件有了新进展。

12 月 4 日,Optimism 上 AMM 协议 Velodrome 发布 11 月 29 日 DNS 攻击事件事故报告,解释 velodrome.finance 和 aerodrome.finance 资金被抽走的技术和原因。

官方表示,velodrome.finance 和 aerodrome.finance 域名遭遇 DNS 攻击,经初步调查,预计与攻击者网站交互的用户最高损失 25 万美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

而在实施补救措施、测试与用户反馈后,未发现任何与 Velodrome/Aerodrome 和 / 或与注册商相关联的内部 / 外部账户被泄露的痕迹。

报告的发布距离攻击事件的发生已过去了近一周,而在一周前,Velodrome 和其分叉协议 Aerodrome 前端遭遇攻击,在短时间内也引发了社区争议。

Velodrome 和 Aerodrome 一周内接连受到攻击

11 月 29 日,Velodrome 和 Aerodrome 相继在社交平台发文表示前端遭遇攻击,请勿进行任何交互。社区中多名成员纷纷在其动态下方评论指出希望尽快获得一个说法和解决方案。随后,链上侦探 ZachXBT(@zachxbt)给出了疑似被盗资金的流入地址。

单用户最高损失25万美元,速览Velodrome攻击事件报告

约一小时后,Velodrome 发布更新称,协议资金安全,合约不受影响,但也表明希望用户确保访问的是正确的 Velodrome 去中心化前端网站,并检查过去几个小时内授予的所有权限。

第二天,也就是 11 月 30 日,Velodrome 宣布重新获得了对域名的控制权。但在两天后的 12 月 2 日,Velodrome表示其服务提供商疑似再次受到攻击:「看来我们的提供商又被利用了,请不要与我们的前端交互。」

单用户最高损失25万美元,速览Velodrome攻击事件报告

随后域名在当天便恢复,并被锁定在 TLD 级别,等待转移到新的提供商。直到今天,Velodrome 发布最终报告时,人们才知道本次攻击事件背后的更多细节。

慢雾科技创始人余弦(@evilcos)对此评论表示,攻击者掌握了 Velodrome/Aerodrome 域名的账号控制权,因此能够更改域名服务器,并将合法域名流量路由到攻击者控制的服务器里。接着,攻击者在前端页面上就可以钓鱼了:「选择靠谱域名服务商很关键」。

单用户最高损失25万美元,速览Velodrome攻击事件报告

Velodrome 及 Aerodrome TVL 合计超 2 亿美元

虽然本次攻击事件没有造成更大影响,但由于 Velodrome 和 Aerodrome 二者的 TVL 不低,因此用户和协议方都需要做好心理准备及风险防范。

Defillama 数据显示,截止到发稿时,Velodrome 的 TVL 为 1.3384 亿美元,Aerodrome TVL 则为 686.5 万美元,二者合计 TVL 超过 2 亿美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

文章来源于互联网:单用户最高损失25万美元,速览Velodrome攻击事件报告

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年12月4日 下午4:55
下一篇 2023年12月4日 下午5:56

相关推荐

  • 律动早报 | SATS总市值已超越ORDI;KuCoin支付2200万美元和解金并退出纽约市场

    精选要闻: 1. SATS 总市值已超越 ORDI,暂报 11.37 亿美元; 2. KuCoin 支付 2200 万美元和解金并退出纽约市场以解决其加密诉讼; 3. Binance 新任 CEO:平台目前有 1.67 亿用户,合规仍将是未来发展的大方向; 4. 比特币短时跌破 41,000 美元; 5. 彭博分析师:过去几日已有四家比特币现货 ETF 发行…

    2023年12月13日
  • 读懂新上线的「ERC-4337」:不再需要助记词,Web3大规模采用要来了?

    《 一文读懂新上线的「ERC-4337」:不再需要助记词,Web3 大规模采用要来了? 》 作者:黑米,白泽研究院  NFT 和 Web3 一直在掀起波澜,但对于加密新人来说,购买和存储它们的过程仍然需要简化。 我记得第一次在 Uniswap 上交易时,我甚至不知道自己在做什么。创建一个加密钱包并将其连接到 DeFi 协议是一场噩梦。 当前,用户与区块链特定…

    2023年3月17日
  • 如何理解Celestia对以太坊的威胁,又一个以太坊「杀手」?

    作者:Haotian 编者语:Celestia 是模块化公链的开山鼻祖之一。Celestia 不走寻常路,推出面向以太坊生态的 Blobstream 不断向以太坊渗透,再结合以太坊 Layer2 OP Stack 掀起了一键发链,凭借这一点,Celestia 几乎攻城略地,持续入侵以太坊 layer2 的疆域。 该如何理解 @CelestiaOrg 对以太坊…

    2024年1月16日
  • Argus:从Dark Forest出发,我们为什么重拾起分片

    《为什么 Argus 使用分片来构建全链游戏基础设施》 来源:Scott Sunarto 编译:CaptainZ 本文为 Argus Labs 创始人 Scott Sunarto 在 Research Day 的演讲。Scott 毕业于伯克利,是eGirl的成员,此前参与创建了知名链上游戏 dark forest。Scott 在本次演讲中不仅分享了之前在 d…

    2023年7月5日
  • 赶超Unibot,即将发售的黑马Banana Gun有多大潜力?

    撰稿:Joyce,Bitbili 编辑:Jaleel,Bitbili TG bot 赛道的迭代比大部分人想象的要快得多,Maestro 在未发币的情况下,用户量超过前龙头 Unibot,现在 Banana Gun 也在起势。 根据 Dune 的最新数据显示,Banana Gun 的日活用户数量已经远超 Unibot,直逼 Maestro。 图源:Dune 和…

    2023年9月6日
返回顶部