Основные выводы: Атака на Aerodrome и Velodrome была направлена на их веб-домены, а не на их смарт-контракты или средства пользователей. Оба [...] Запись DNS-атака выводит из строя протоколы ведущих децентрализованных бирж – Смарт-контракты остаются защищенными впервые появилась на Coindoo.Основные выводы: Атака на Aerodrome и Velodrome была направлена на их веб-домены, а не на их смарт-контракты или средства пользователей. Оба [...] Запись DNS-атака выводит из строя протоколы ведущих децентрализованных бирж – Смарт-контракты остаются защищенными впервые появилась на Coindoo.

DNS-атака выводит из строя ведущие DEX протоколы – Смарт контракты остаются защищенными

2025/11/23 16:03
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com
Ключевые выводы:
  • Атака на Aerodrome и Velodrome была направлена на их веб-домены, а не на их смарт-контракты или средства пользователей.
  • Обе биржи перенаправили пользователей на децентрализованные интерфейсы после компрометации их централизованных доменов.
  • Инцидент подчеркивает, что платформы Web3 остаются уязвимыми, когда эксплуатируется инфраструктура Web2 — например, DNS.

В субботу утром две крупнейшие децентрализованные биржи в экосистеме Optimism Superchain, Aerodrome на Base и Velodrome на Optimism, столкнулись с угрозой, которая была направлена не на их смарт-контракты или ликвидность, а на нечто гораздо более простое: их веб-сайты.

Слабое звено Web2 в мире Web3

Сбой не возник из-за уязвимостей в блокчейне. Пулы ликвидности, контракты стейкинга и средства пользователей оставались полностью защищенными. Вместо этого злоумышленники взяли под контроль уровень системы доменных имен, перенаправляя посетителей с реальных веб-страниц на имитационный интерфейс, предназначенный для обмана пользователей.

Любой, кто вводил правильные URL-адреса, все равно мог попасть на вредоносную целевую страницу — классическая эксплуатация Web2, обернутая вокруг сервиса Web3.

Чтобы избежать воздействия вредоносного интерфейса на пользователей, обе команды проинструктировали трейдеров получать доступ к DEX через децентрализованные зеркала и безопасные для браузера альтернативы, а не через официальный домен.

Захват был кратковременным — но не без последствий

К субботе после полудня поддельный интерфейс перестал загружаться. Velodrome ненадолго публично обратился к своему провайдеру доменов, My.box, прежде чем удалить запрос. Ни одна из команд не выпустила дополнительных комментариев к моменту публикации.

Расследования продолжаются, и пока нет подтверждения того, является ли злоумышленник, ответственный за инцидент в выходные, тем же типом угрозы, что и в аналогичном событии в ноябре 2023 года, когда компрометация DNS привела к потерям более 100 000 $, согласно данным блокчейн-трейсера ZachXBT.

ЧИТАТЬ ДАЛЕЕ:

Модель казначейства Bitcoin подвергается проверке, поскольку рыночный стресс-тест корпоративных балансовых отчетов

Новая эра, старая поверхность атаки

Несмотря на их доминирование на рынках займов и кредитования Optimism Superchain, обе платформы по-прежнему зависят от инфраструктуры Web2 — основное противоречие текущей децентрализованной экономики. Смарт-контракты могут быть пуленепробиваемыми, но если точка входа к ним может быть перенаправлена, злоумышленникам вообще не нужно касаться блокчейна.

Фон объединения

Атака происходит в переломный момент. Dromos Labs, команда, стоящая за Velodrome, готовится объединить две основные DEX в единую сущность под названием Aero.

Запланированный к дебюту во втором квартале 2026 года, Aero объединит обе платформы и их токены в единый токен AERO, предназначенный для представления полного производительного результата объединенной биржи. Ожидается, что переход уменьшит внецепочечную "фрагментацию" и увеличит ликвидность — и теперь, вероятно, потребует усиленной безопасности домена и доступа.

Больше, чем взлом выходного дня

Ни Aerodrome, ни Velodrome не потеряли средств. Безопасность контрактов сохранилась. Но событие показало, что централизованная инфраструктура веб-сайтов остается одним из наиболее эффективных векторов атаки против децентрализованных протоколов.
Для пользователей вывод может быть неудобным, но важным: даже в Web3 самый безопасный путь к DeFi не всегда самый удобный.


Информация, представленная в этой статье, предназначена только для образовательных целей и не является финансовым, инвестиционным или торговым советом. Coindoo.com не одобряет и не рекомендует какую-либо конкретную инвестиционную стратегию или криптовалюту. Всегда проводите собственное исследование и консультируйтесь с лицензированным финансовым консультантом перед принятием любых инвестиционных решений.

Пост DNS-атака отключает ведущие протоколы DEX – Смарт-контракты остаются защищенными впервые появился на Coindoo.

Возможности рынка
Логотип TOP Network
TOP Network Курс (TOP)
$0,0000699
$0,0000699$0,0000699
0,00%
USD
График цены TOP Network (TOP) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Аналитик предсказывает ралли "Uptober" для BTC независимо от решения FOMC

Аналитик предсказывает ралли "Uptober" для BTC независимо от решения FOMC

Пост «Аналитик прогнозирует ралли «Uptober» для BTC независимо от решения FOMC» появился на BitcoinEthereumNews.com. Биктоин торговался по цене 116 236 $ по состоянию на 14:04 UTC 17 сентября, увеличившись примерно на 1% за последние 24 часа, удерживаясь выше ключевого уровня, пока рынки ожидают объявления политики Федеральной резервной системы. Комментарии аналитиков Dean Crypto Trades отметил на X, что биткоин находится всего примерно на 7% выше своего локального пика после выборов, в то время как S&P 500 вырос на 9%, а золото подскочило на 36% за тот же период. Он сказал, что биткоин сжался больше, чем эти активы, что делает его вероятным лидером следующего более крупного движения, хотя он может сформировать «более низкий максимум» перед дальнейшим расширением. Он добавил, что эфир может присоединиться, как только преодолеет отметку в 5 000 $ и войдет в фазу поиска цены. Lark Davis указал на историю биткоина вокруг сентябрьских заседаний FOMC, отметив, что каждое сентябрьское решение с 2020 года — за исключением медвежьего рынка 2022 года — предшествовало сильному ралли. Он подчеркнул, что паттерн меньше связан с самим выбором ставки ФРС и больше с сезонной динамикой, утверждая, что биткоин имеет тенденцию процветать в этот период, направляясь в «Uptober». Технический анализ CoinDesk Research Согласно модели данных технического анализа CoinDesk Research, биткоин вырос примерно на 0,9% в течение аналитического окна 16-17 сентября, поднявшись с 115 461 $ до 116 520 $. BTC достиг максимума сессии в 117 317 $ в 07:00 UTC 17 сентября перед консолидацией. После этого пика биткоин несколько раз тестировал диапазон 116 400 $–116 600 $, подтверждая его как зону краткосрочной поддержки. В последний час сессии, между 11:39 и 12:38 UTC, BTC попытался совершить прорыв: цены двигались в узком диапазоне между 116 351 $ и 116 376 $ перед скачком до 116 551 $ в 12:34 при более высоком объеме. Это подтвердило паттерн консолидации-прорыва, хотя прибыль была скромной. В целом, биткоин остается устойчивым выше 116 000 $, с поддержкой около 116 400 $ и сопротивлением около 117 300 $. Последний 24-часовой и месячный анализ графика Последний 24-часовой график данных CoinDesk, заканчивающийся в 14:04 UTC...
Поделиться
BitcoinEthereumNews2025/09/18 12:42
Бум ИИ лишил криптоиндустрию больше половины активных разработчиков

Бум ИИ лишил криптоиндустрию больше половины активных разработчиков

С начала 2025 года количество публикаций кода в криптопроектах обвалилось на 75% — с 850 000 до 210 000. Число активных разработчиков снизилось на 56%, до 4600
Поделиться
Forklog2026/03/12 18:11
7 дней на AI-продукт: как мы автоматизировали подготовку к международным экзаменам

7 дней на AI-продукт: как мы автоматизировали подготовку к международным экзаменам

Представьте, что у вас всего неделя, чтобы сделать AI-продукт, который превращает рутинные учебные планы для международных экзаменов в персональные траектории д
Поделиться
ProBlockChain2026/03/12 14:00