由于社会工程攻击,与 Velodrome 与 Aerodrome 前端交互的用户或最高损失 25 万美元

MarsBit快讯

2023-12-04 08:24
火星财经消息,Optimism 生态去中心化交易协议 Velodrome 发文称,velodrome.finance 和 aerodrome.finance 域名遭遇 DNS 攻击,经初步调查,预计与攻击者网站交互的用户损失[最高] 25 万美元。在实施补救措施、测试与用户反馈后,未发现任何与 Velodrome/Aerodrome 和 / 或与注册商相关联的内部 / 外部账户被泄露的痕迹。

此次攻击的根本原因在于攻击者对域名注册商使用社会工程攻击来获取持有域名的帐户的所有权控制权,从而覆盖 2FA 和其他安全机制,导致攻击者能够更改域名服务器,并将合法域名流量导向恶意克隆的 Velodrome/Aerodrome 网站。

查看原文 >
免责声明:本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况,及遵守所在国家和地区的相关法律法规。

商务合作:TG:@Lottie96