Ущерб от взлома фронтенда DEX Aerodrome в сети Base составил $700 000

cryptonews.ruPublicado a 2025-04-23Actualizado a 2025-11-24

Команда децентрализованной биржи (DEX) Aerodrome в L2 Base выпустила отчет по итогам взлома фронтенда 21 ноября.

Атаку удалось полностью нейтрализовать менее чем за четыре часа благодаря поддержке пяти фирм, специализирующихся на безопасности.

Благодаря этому потери ограничились $700 000 — столько успели лишиться девять пользователей, которые подключились и подписали транзакции на скомпрометированных aerodrome.finance и velodrome.finance, пока они были активны.

В течение двух минут после первой известной вредоносной операции основные кошельки вроде Metamask и Coinbase Wallet стали выводить предупреждения.

Корнем стала внутренняя брешь в безопасности NameSilo — регистратора и партнера по DNS основного провайдера 3DNS. Последний был выбран после консультаций с лидерами отрасли.

Источник: Aerodrome.

По теме: эксперты уверены, что хакер Balancer готовил операцию несколько месяцев

Разбор полетов

По итогам анализа инцидента специалисты пришли к выводу, что злоумышленникам удалось обойти контроль мультиподписей.

Хакеры смогли удалить DNSSEC с обоих доменов. Сотрудник NameSilo изменил или способствовал изменению записей aerodrome.finance и velodrome.finance.

После атаки 3DNS и NameSilo проявили сотрудничество и прозрачность, продолжая расследовать основные причины и пересматривать свои методы работы для предотвращения будущих проблем.

Команда приняла решение не возвращать централизованные домены в ту же инфраструктуру. Новые домены запустят на следующей неделе после консультаций со специалистами по безопасности и руководителями некоторых ведущих корпоративных регистраторов.

По мере миграции разработчики призвали использовать децентрализованные домены, которые по-прежнему остаются безопасными и работоспособными.

Aero Foundations и Velo Foundations работают над планом предоставления юзерам грантов, пропорциональных потерям.

По теме: децентрализация, безопасность, контроль — три кита новой финансовой культуры

Lecturas Relacionadas

Diálogo con KK, fundador de Hash Global: ¿Los VC aún invierten en juegos blockchain? ¿Qué proyectos pueden obtener financiamiento?

**Resumen en Español Europeo:** KK, socio fundador de Hash Global, analiza el estado actual de las inversiones en Web3, especialmente en juegos blockchain (GameFi). Destaca que la industria ha pasado de la fase de burbuja narrativa a una etapa más realista donde el valor real es primordial. Para los juegos Web3, el criterio clave es que sean **divertidos** y capturen usuarios sin depender inicialmente de mecanismos de criptomonedas. "Play to Earn" se considera una meta final, no un punto de partida. Hash Global sigue invirtiendo en proyectos de juego, priorizando equipos experimentados, preferiblemente de Web2, que construyan productos sólidos. Prefieren modelos de bajo umbral (sociales, de apuestas) que generen ingresos reales (como entradas o skins) antes de integrar Web3. Para obtener financiación, un proyecto debe demostrar diversión, puntos de consumo genuinos, mecanismos Web3 que añadan valor (distribución, participación comunitaria) y un equipo comprometido con la operación a largo plazo. KK también comenta sobre RWA (Activos del Mundo Real), anticipando un crecimiento más rápido en "RWA de entretenimiento" no financieros, y sobre el papel de los NFT en la gestión de comunidades, como su proyecto *Nine Lives Society*. Finalmente, enfatiza la importancia del ritmo y la prudencia en las inversiones Web3, abogando por un optimismo con cautela para perdurar en el ecosistema.

marsbitHace 15 min(s)

Diálogo con KK, fundador de Hash Global: ¿Los VC aún invierten en juegos blockchain? ¿Qué proyectos pueden obtener financiamiento?

marsbitHace 15 min(s)

Trading

Spot
Futuros
活动图片