单用户最高损失25万美元,速览Velodrome攻击事件报告

内容目录:

· Velodrome 和 Aerodrome 一周内接连受到攻击

· Velodrome 及 Aerodrome TVL 合计超 2 亿美元

Velodrome 被攻击事件有了新进展。

12 月 4 日,Optimism 上 AMM 协议 Velodrome 发布 11 月 29 日 DNS 攻击事件事故报告,解释 velodrome.finance 和 aerodrome.finance 资金被抽走的技术和原因。

官方表示,velodrome.finance 和 aerodrome.finance 域名遭遇 DNS 攻击,经初步调查,预计与攻击者网站交互的用户最高损失 25 万美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

而在实施补救措施、测试与用户反馈后,未发现任何与 Velodrome/Aerodrome 和 / 或与注册商相关联的内部 / 外部账户被泄露的痕迹。

报告的发布距离攻击事件的发生已过去了近一周,而在一周前,Velodrome 和其分叉协议 Aerodrome 前端遭遇攻击,在短时间内也引发了社区争议。

Velodrome 和 Aerodrome 一周内接连受到攻击

11 月 29 日,Velodrome 和 Aerodrome 相继在社交平台发文表示前端遭遇攻击,请勿进行任何交互。社区中多名成员纷纷在其动态下方评论指出希望尽快获得一个说法和解决方案。随后,链上侦探 ZachXBT(@zachxbt)给出了疑似被盗资金的流入地址。

单用户最高损失25万美元,速览Velodrome攻击事件报告

约一小时后,Velodrome 发布更新称,协议资金安全,合约不受影响,但也表明希望用户确保访问的是正确的 Velodrome 去中心化前端网站,并检查过去几个小时内授予的所有权限。

第二天,也就是 11 月 30 日,Velodrome 宣布重新获得了对域名的控制权。但在两天后的 12 月 2 日,Velodrome表示其服务提供商疑似再次受到攻击:「看来我们的提供商又被利用了,请不要与我们的前端交互。」

单用户最高损失25万美元,速览Velodrome攻击事件报告

随后域名在当天便恢复,并被锁定在 TLD 级别,等待转移到新的提供商。直到今天,Velodrome 发布最终报告时,人们才知道本次攻击事件背后的更多细节。

慢雾科技创始人余弦(@evilcos)对此评论表示,攻击者掌握了 Velodrome/Aerodrome 域名的账号控制权,因此能够更改域名服务器,并将合法域名流量路由到攻击者控制的服务器里。接着,攻击者在前端页面上就可以钓鱼了:「选择靠谱域名服务商很关键」。

单用户最高损失25万美元,速览Velodrome攻击事件报告

Velodrome 及 Aerodrome TVL 合计超 2 亿美元

虽然本次攻击事件没有造成更大影响,但由于 Velodrome 和 Aerodrome 二者的 TVL 不低,因此用户和协议方都需要做好心理准备及风险防范。

Defillama 数据显示,截止到发稿时,Velodrome 的 TVL 为 1.3384 亿美元,Aerodrome TVL 则为 686.5 万美元,二者合计 TVL 超过 2 亿美元。

单用户最高损失25万美元,速览Velodrome攻击事件报告

文章来源于互联网:单用户最高损失25万美元,速览Velodrome攻击事件报告

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年12月4日 下午4:55
下一篇 2023年12月4日 下午5:56

相关推荐

  • 一文梳理潜力TG Bot,谁是下个Unibot?

    撰稿:Jaleel、Kaori,Bitbili 编辑:Jaleel,Bitbili 如果现在时间回到 3 个月前,市场上出现了一个能在 Telegram 上提供各种 DeFi 交易工具的机器人,输入钱包助记词后可为你执行某些指令,例如代币交换、跟单交易、分析、自动刷空投交易、资产跨链等自动操作。当时,这个机器人的币价只有 2.46 美元,你会买入吗? 「我很…

    2023年9月1日
  • Blast L2运营教学:空投对半分,TVL和开发者我全都要

    《Blast L2 运营教学:空投对半分,TVL 和开发者我全都要》 来源:深潮 TechFlow 编者语:1 月 17 日,Blur 创始人 Pacman 推出的 Layer 2 网络 Blast 宣布其测试网正式上线。同时,Blast 宣布面向开发者开启「Blast BIG BANG」活动,以吸引 Dapp 入驻。Blast 将自己变成了一条自带 Lau…

    2024年1月18日
  • 所有DAO组织,不是在分叉,就是正走在分叉的路上

    撰稿:Jaleel,Bitbili 编辑:Jack,Bitbili 建立完好的分叉机制并不意味着鼓励分叉,但分叉或许是 DAO 走向去中心化后的一种必然。 NounsDAO 的分叉已经讨论过很多次了,但真正被落实是在上个月,NounsDAO V3 的 356 提案被正式通过后。Forkv3 提案通过后,NounsDAO 官网推出分叉页面,持有者可加入分叉并分…

    2023年9月25日
  • Flex Yang:稳定币 HOPE 储备资产将采取分布式托管的方式,初始储备价为 0.5 美元

    ChainCatcher 消息,前贝宝金融(Babel Finance)创始人 Flex Yang 在加密原生分布式稳定币项目 HOPE 的 Twitter Space AMA 中介绍了 HOPE 的储备机制与未来规划。他表示,HOPE 的储备资产将采取分布式托管的方式,由几家加密托管机构共同确保资金安全,在保证托管机构合规性与专业性的同时最大程度减小中心化…

    2023年3月22日
  • 社区都在骂Sui,那到底买不买?

    从去年开始炒的 Sui 终于发币了,二级市场比较关心 Sui token 估值,这部分可以参考「Sui Token 发售在即,简析估值及 IEO 参与方式」。除了估值,Sui 还有很多有意思的事情,比如我们能看出 Sui 对中文区的重视,但 IEO 以及近期的操作,却让不少中文用户并不满意。 图源:Sui 社区 其实以 Sui 作为项目方的角度来说,其中文用…

    2023年4月23日
返回顶部