Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Les principales DEX Aerodrome et Velodrome ont été victimes d'une compromission de leur interface, incitant les utilisateurs à éviter les domaines principaux.

Les principales DEX Aerodrome et Velodrome ont été victimes d'une compromission de leur interface, incitant les utilisateurs à éviter les domaines principaux.

The BlockThe Block2025/11/22 22:32
Afficher le texte d'origine
Par:By Zack Abrams

Aerodrome, le principal DEX sur Base, et Velodrome, le DEX leader sur Optimism, ont subi une compromission de leur interface utilisateur tôt samedi matin et ont exhorté les utilisateurs à accéder aux plateformes via des liens miroirs décentralisés. Cette compromission survient près de deux ans après qu'une attaque similaire a mis hors service leurs interfaces en 2023.

Les principales DEX Aerodrome et Velodrome ont été victimes d'une compromission de leur interface, incitant les utilisateurs à éviter les domaines principaux. image 0

Aerodrome, la principale plateforme d’échange décentralisée (DEX) sur le réseau Ethereum Layer 2 Base, et Velodrome, la DEX leader sur Optimism, ont subi une compromission de leur interface front-end tôt samedi matin (heure de l’Est) et ont exhorté les utilisateurs à accéder aux deux plateformes via des miroirs décentralisés. 

Les deux projets ont indiqué qu’ils enquêtaient sur le détournement DNS de leurs domaines centralisés, et ont rassuré les utilisateurs sur le fait que les smart contracts sous-jacents des plateformes restaient sécurisés, selon des publications sur X. Un détournement DNS permet généralement à un attaquant de rediriger les utilisateurs vers un site frauduleux, même s’ils saisissent le bon domaine, comme Velodrome.finance, Velodrome.box, et les équivalents pour Aerodrome. 

Bien que le site frauduleux ait été accessible dans la matinée, samedi après-midi au moment de la publication, le site frauduleux ne se chargeait plus, suggérant qu’une correction était en cours. Dans une publication, le compte X de Velodrome avait demandé au fournisseur de domaine My.box de les contacter pour obtenir de l’aide, bien que le post ait ensuite été supprimé. The Block n’a pas pu joindre immédiatement Velodrome ou Aerodrome pour un commentaire supplémentaire. 

Fait curieux, cette attaque survient près de deux ans après une attaque similaire qui avait mis hors service les interfaces front-end des deux plateformes le 29 novembre 2023. Le détective blockchain ZachXBT avait estimé les pertes de cette compromission à plus de 100 000 dollars, et avait identifié le registrar de domaine Porkbun comme responsable, suite à une autre attaque quelques jours plus tard.  

Dromos Labs, l’organisation derrière Velodrome, a récemment annoncé qu’elle unifierait les deux protocoles sœurs en une seule plateforme baptisée « Aero ». Le lancement de la plateforme est prévu pour le deuxième trimestre 2026, et les tokens existants des plateformes seront fusionnés en un seul token AERO, qui « servira de droit sur la capacité productive » des deux exchanges. 


0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !