Aerodrome Finance调查DNS劫持事件,前端遭恶意篡改
基于Coinbase旗下Base网络的最大去中心化交易所Aerodrome Finance正在调查一起疑似DNS劫持攻击事件。攻击者将用户引导至恶意伪造的前端界面。项目方确认所有智能合约及链上资金均保持安全,但用于引导用户访问的去中心化交易所的集中式网页域名遭到入侵。
前端域名被重定向至恶意克隆网站
Aerodrome团队表示,受影响域名包括其主要的.finance和.box网址。攻击者似乎已控制域名注册商,从而能够将访问者重定向至模仿正规平台的欺诈网站。
据报告,在不知情状态下访问伪造网站的用户会被诱导签署恶意交易授权。此类授权可能使攻击者获得用户资产的无限访问权限,包括ETH、USDC、NFT及其他代币,最终可能导致钱包资产被全部转移。
DNS劫持可能是攻击途径
初步调查结果显示这是一起典型的DNS劫持攻击——攻击者在域名注册商层面篡改了域名路由。此类攻击无需侵入协议本身,只需控制引导用户访问的基础设施。Aerodrome团队强调,去中心化交易所的合约始终完好无损,从未被攻破。
与此同时,Aerodrome在Optimism网络的姊妹协议Velodrome也发布了预警。同步出现的警报引发担忧:攻击者可能利用了影响多家DeFi项目所用域名服务商的通用漏洞。
用户安全操作指南
Aerodrome团队发布紧急防护指南:
避免访问所有官方.finance和.box域名。在调查完成前,请勿通过常规Aerodrome网址进行访问或交互。
改用基于ENS的去中心化镜像站点。Aerodrome通过以太坊域名服务部署了两个经过验证的抗审查访问节点:aero.drome.eth.limo 与 aero.drome.eth.link。这些替代域名依托去中心化网关运行,能规避传统DNS风险。
核查钱包授权。建议用户立即检查现有代币授权,撤销任何可疑或无限制的授权额度。本次事件再次警示:恶意合约常伪装成普通授权请求。
DeFi前端安全警钟
尽管Base底层合约始终保持安全,但本次攻击暴露出去中心化协议上层集中式域名层的脆弱性。随着DeFi在Base和Optimism等网络持续扩张,建立安全冗余的访问节点显得尤为重要。
Aerodrome的调查仍在进行中,团队将在恢复前端完整性过程中持续发布进展更新。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注