Ущерб от взлома фронтенда DEX Aerodrome в сети Base составил $700 000

cryptonews.ru发布于2025-04-23更新于2025-11-24

Команда децентрализованной биржи (DEX) Aerodrome в L2 Base выпустила отчет по итогам взлома фронтенда 21 ноября.

Атаку удалось полностью нейтрализовать менее чем за четыре часа благодаря поддержке пяти фирм, специализирующихся на безопасности.

Благодаря этому потери ограничились $700 000 — столько успели лишиться девять пользователей, которые подключились и подписали транзакции на скомпрометированных aerodrome.finance и velodrome.finance, пока они были активны.

В течение двух минут после первой известной вредоносной операции основные кошельки вроде Metamask и Coinbase Wallet стали выводить предупреждения.

Корнем стала внутренняя брешь в безопасности NameSilo — регистратора и партнера по DNS основного провайдера 3DNS. Последний был выбран после консультаций с лидерами отрасли.

Источник: Aerodrome.

По теме: эксперты уверены, что хакер Balancer готовил операцию несколько месяцев

Разбор полетов

По итогам анализа инцидента специалисты пришли к выводу, что злоумышленникам удалось обойти контроль мультиподписей.

Хакеры смогли удалить DNSSEC с обоих доменов. Сотрудник NameSilo изменил или способствовал изменению записей aerodrome.finance и velodrome.finance.

После атаки 3DNS и NameSilo проявили сотрудничество и прозрачность, продолжая расследовать основные причины и пересматривать свои методы работы для предотвращения будущих проблем.

Команда приняла решение не возвращать централизованные домены в ту же инфраструктуру. Новые домены запустят на следующей неделе после консультаций со специалистами по безопасности и руководителями некоторых ведущих корпоративных регистраторов.

По мере миграции разработчики призвали использовать децентрализованные домены, которые по-прежнему остаются безопасными и работоспособными.

Aero Foundations и Velo Foundations работают над планом предоставления юзерам грантов, пропорциональных потерям.

По теме: децентрализация, безопасность, контроль — три кита новой финансовой культуры

你可能也喜欢

我对内存厂商的怨念:三星们正在掐死 AI 资本开支周期

本文由P Equity Research撰写,核心观点认为以三星、SK海力士、美光为首的DRAM内存三巨头,正通过持续大幅涨价,可能提前扼杀当前的AI资本开支周期。 作者指出,这三家公司控制了全球89%的DRAM市场,形成寡头联盟。在AI芯片需求激增的推动下,他们利用供不应求的局面不断抬价,DRAM合约价格同比涨幅已逼近惊人的700%。这使得内存成本在云厂商资本开支中的占比急剧上升,预计将从2026年的30%升至2027年的40%左右。微软已因此额外增加250亿美元开支,其他云厂商也面临巨大成本压力。 作者表达了对内存厂商的不满,认为它们在毛利率已高达60%甚至更高的“国王般”水平下,仍在追求更高利润,此举正在牺牲AI产业的扩张速度。云厂商的自由现金流已接近枯竭,经营现金流的98%被用于资本开支,为互联网泡沫以来最高水平。为应对成本,它们不得不大量融资,同时芯片设计商(如英伟达、AMD)也开始寻求减少内存用量的技术方案以降低成本。 文章驳斥了“内存已无周期”的观点,认为繁荣与崩盘的循环必然到来。作者预测转折点将比市场普遍预期的更早:内存厂商的毛利率可能在2027年中左右见顶,随后资本开支增速将显著放缓甚至暂停,内存需求预期减弱,导致内存股股价回吐涨幅,并在2028-2030年期间随着产能增加而可能迎来真正的价格崩盘。 总之,作者基于内存厂商的定价策略、云厂商的财务压力以及产业的技术应对,判断当前由内存高价驱动的AI资本开支热潮不可持续,周期拐点或将提前至2027年。

marsbit31分钟前

我对内存厂商的怨念:三星们正在掐死 AI 资本开支周期

marsbit31分钟前

交易

现货
合约
活动图片