DNS Hijack превращает DeFi в площадку для фишинга и паники 😱

Итак, похоже, Aerodrome Finance и Velodrome Finance решили устроить выходные вечеринку — только это была не та веселая вечеринка. Нет, они провели субботу, играя в «Кто сможет убежать от хакеров», после того, как незаметный захват DNS перенаправил пользователей на какие-то сомнительные фишинговые сайты. Звучит как классический случай: «Если что-то работает, давайте сломаем это!»

🏦

Думаешь, 'медвежий рынок' — это что-то про Baldur's Gate 3? Тебе сюда. Объясним, почему Уоррен Баффет не покупает щиткоины.

Диверсифицировать портфель

Front Ends Aerodrome-Velodrome были взломаны — Потому что сейчас, почему бы и нет?

Платформы Base и Optimism проснулись 22 ноября с жалобами: «Эй, наши фронтенды взломали! Добро пожаловать в мир кибер-импровизации – вы звезда шоу!» Пользователи просто занимались своими делами, когда, бац! Их перенаправили на вредоносные подделки, пытающиеся обманом заставить кошельки подтвердить транзакции. Вот это воскресный день! 🎉

Aerodrome Finance, венец Base DEXов, и Velodrome Finance, местный герой на Optimism, пытались поднять тревогу о том, что смарт-контракты не затронуты – была повреждена только доменная часть. Команды лихорадочно обновляли свои социальные сети, призывая людей держаться подальше от всех этих подозрительных URL-адресов, пока они пытались вернуть контроль над своими регистраторами. Ведь кому нужна безопасность, когда можно иметь хаос, верно?

Уведомления начали поступать около 10:30 вечера по восточному времени, когда Aerodrome сдалась и заявила: «Да, фронтенд взломан, ребята. Держитесь подальше, пока мы не скажем обратное». К 6 утра они подтвердили, что как их .finance, так и .boxdomains остаются скомпрометированными. Итак, хитрые хакеры получили полный контроль над ситуацией, но не волнуйтесь — наши герои направили всех на децентрализованные зеркала, такие как aero-drome.eth.limo. Потому что ничто так не говорит о «безопасности», как непонятный URL, не так ли?

Velodrome, не желая отставать, подхватила эти настроения. «Остановитесь, друзья! Мы проводим расследование, и помните, НЕ подключайте свои кошельки к их подозрительным сайтам!» Тем временем они работают с партнёрами-регистраторами, такими как My.box, чтобы исправить эту ситуацию быстрее, чем можно сказать «фишинг». И угадайте что? Первичные ончейн-анализы показывают, что фишинговые сайты сумели выкачать более 1 миллиона долларов менее чем за час. Я имею в виду, о насыщенных выходных для хакеров — занятых кражей, то есть. 💰

К счастью, активы протоколов не были затронуты напрямую — только доверие пользователей, которое, по сути, является волатильным активом в наши дни. $400 миллионов в TVL Aerodrome остались относительно стабильными, в то время как Velodrome немного снизились до примерно $129 миллионов. Просто небольшое падение в хаосе, здесь нечего смотреть, друзья. Или, может быть, все, что нужно увидеть — например, может быть, нам следует увидеть лучшую безопасность!

Сроки? О, идеально! Всего через несколько дней после разговоров о мегаслиянии, Dromos Labs объявили об объединении Aerodrome и Velodrome в Aero, новый блестящий центр ликвидности. И они планируют заменить нативные активы новым блестящим токеном AERO в следующем году. Так, хакеры просто случайно напали сразу после этого? Совпадение? Или просто удачное время? Нет никаких доказательств, связывающих это со слиянием, но да, кажется совершенно не связанным.

Команды напоминают всем: «Эй, используйте ENS-зеркала, отзывайте подозрительные разрешения и будьте бдительны!» Расследование все еще продолжается, но, эй, по крайней мере, сообщество оценило быстрые обновления — потому что нет ничего, что кричит о «DeFi security», как слабое место в DNS. Типично, не так ли? 🤡

FAQ 💡

  • Что вызвало сбой Aerodrome и Velodrome?
    Угон DNS превратил их веб-сайты в полигоны для фишинга. Удивительно! 🎉
  • Были ли затронуты средства внутри?
    Нет, смарт-контракты в безопасности – только наивные пользователи опустошили свои кошельки. Классика.
  • Сколько было украдено?
    Предварительные оценки говорят о том, что более 1 миллиона долларов просто небрежно исчезли в небытие.
  • Есть ли безопасный способ доступа к этим платформам?
    Используйте проверенные зеркала ENS, пока эти надоедливые централизованные домены не приведут себя в порядок. Будьте осторожны!

Смотрите также

2025-11-23 19:08