L'article "Une attaque DNS met hors ligne les principaux protocoles DEX" est apparu sur BitcoinEthereumNews.com. Crime L'industrie crypto vient de recevoir un autre rappel que même les applications les plus décentralisées dépendent encore de composants centralisés — et que ces points faibles peuvent être exploités. Points clés à retenir : L'attaque contre Aerodrome et Velodrome ciblait leurs domaines web, et non leurs smart contracts ou les fonds des utilisateurs. Les deux échanges ont redirigé les utilisateurs vers des interfaces décentralisées après que leurs domaines centralisés ont été compromis. L'incident souligne que les plateformes Web3 restent vulnérables lorsque l'infrastructure Web2 — comme le DNS — est exploitée. Samedi matin, deux des plus grands échanges décentralisés de l'écosystème Optimism Superchain, Aerodrome sur Base et Velodrome sur Optimism, se sont retrouvés confrontés à une menace qui ne ciblait pas leurs smart contracts ou leur liquidité, mais quelque chose de bien plus simple : leurs sites web. Un maillon faible Web2 dans un monde Web3 La perturbation n'est pas venue de vulnérabilités on-chain. Les pools de liquidité, les contrats de staking et les fonds des utilisateurs sont restés totalement sécurisés. Au lieu de cela, les attaquants ont pris le contrôle de la couche du système de noms de domaine, redirigeant les visiteurs des vraies pages web vers une interface d'imitation conçue pour piéger les utilisateurs. Toute personne tapant les URL correctes pouvait encore atterrir sur une page d'accueil malveillante — une exploitation classique du Web2 enveloppée autour d'un service Web3. Pour éviter d'exposer les utilisateurs à l'interface malveillante, les deux équipes ont demandé aux traders d'accéder aux DEX via des miroirs décentralisés et des alternatives sécurisées par navigateur plutôt que par le domaine officiel. Le détournement a été bref — mais pas sans implications Samedi après-midi, la fausse interface a cessé de se charger. Velodrome a brièvement contacté publiquement son fournisseur de domaine, My.box, avant de supprimer la demande. Aucune des deux équipes n'a émis de commentaires supplémentaires au moment de la publication. Les enquêtes sont en cours, et il n'y a pas encore de confirmation quant à savoir si l'attaquant responsable de l'incident du week-end est le même type d'acteur de menace que lors d'un événement similaire en novembre 2023, lorsqu'une compromission DNS a causé des pertes de plus de 100 000 $, selon la blockchain...L'article "Une attaque DNS met hors ligne les principaux protocoles DEX" est apparu sur BitcoinEthereumNews.com. Crime L'industrie crypto vient de recevoir un autre rappel que même les applications les plus décentralisées dépendent encore de composants centralisés — et que ces points faibles peuvent être exploités. Points clés à retenir : L'attaque contre Aerodrome et Velodrome ciblait leurs domaines web, et non leurs smart contracts ou les fonds des utilisateurs. Les deux échanges ont redirigé les utilisateurs vers des interfaces décentralisées après que leurs domaines centralisés ont été compromis. L'incident souligne que les plateformes Web3 restent vulnérables lorsque l'infrastructure Web2 — comme le DNS — est exploitée. Samedi matin, deux des plus grands échanges décentralisés de l'écosystème Optimism Superchain, Aerodrome sur Base et Velodrome sur Optimism, se sont retrouvés confrontés à une menace qui ne ciblait pas leurs smart contracts ou leur liquidité, mais quelque chose de bien plus simple : leurs sites web. Un maillon faible Web2 dans un monde Web3 La perturbation n'est pas venue de vulnérabilités on-chain. Les pools de liquidité, les contrats de staking et les fonds des utilisateurs sont restés totalement sécurisés. Au lieu de cela, les attaquants ont pris le contrôle de la couche du système de noms de domaine, redirigeant les visiteurs des vraies pages web vers une interface d'imitation conçue pour piéger les utilisateurs. Toute personne tapant les URL correctes pouvait encore atterrir sur une page d'accueil malveillante — une exploitation classique du Web2 enveloppée autour d'un service Web3. Pour éviter d'exposer les utilisateurs à l'interface malveillante, les deux équipes ont demandé aux traders d'accéder aux DEX via des miroirs décentralisés et des alternatives sécurisées par navigateur plutôt que par le domaine officiel. Le détournement a été bref — mais pas sans implications Samedi après-midi, la fausse interface a cessé de se charger. Velodrome a brièvement contacté publiquement son fournisseur de domaine, My.box, avant de supprimer la demande. Aucune des deux équipes n'a émis de commentaires supplémentaires au moment de la publication. Les enquêtes sont en cours, et il n'y a pas encore de confirmation quant à savoir si l'attaquant responsable de l'incident du week-end est le même type d'acteur de menace que lors d'un événement similaire en novembre 2023, lorsqu'une compromission DNS a causé des pertes de plus de 100 000 $, selon la blockchain...

Attaque DNS Met Hors Ligne les Principaux Protocoles DEX

Crime

L'industrie des cryptomonnaies vient de recevoir un autre rappel que même les applications les plus décentralisées dépendent encore de composants centralisés — et que ces points faibles peuvent être exploités.

Points clés:
  • L'attaque contre Aerodrome et Velodrome ciblait leurs domaines web, pas leurs Smart Contracts (Contrats Intelligents) ou les fonds des utilisateurs.
  • Les deux échanges ont redirigé les utilisateurs vers des interfaces décentralisées après que leurs domaines centralisés ont été compromis.
  • L'incident souligne que les plateformes Web3 restent vulnérables lorsque l'infrastructure Web2 — comme le DNS — est exploitée.

Samedi matin, deux des plus grands échanges décentralisés (DEX) dans l'écosystème Optimism Superchain, Aerodrome sur Base et Velodrome sur Optimism, se sont retrouvés confrontés à une menace qui ne ciblait pas leurs Smart Contracts ou leur liquidité, mais quelque chose de bien plus simple : leurs sites web.

Un maillon faible Web2 dans un monde Web3

La perturbation ne provenait pas de vulnérabilités on-chain. Les pools de liquidité, les contrats de staking et les fonds des utilisateurs sont restés totalement sécurisés. Au lieu de cela, les attaquants ont pris le contrôle de la couche du système de noms de domaine (DNS), redirigeant les visiteurs des vraies pages web vers une interface d'imitation conçue pour piéger les utilisateurs.

Toute personne tapant les URL correctes pouvait encore atterrir sur une page d'atterrissage malveillante — une exploitation classique du Web2 enveloppée autour d'un service Web3.

Pour éviter d'exposer les utilisateurs à l'interface malveillante, les deux équipes ont demandé aux traders d'accéder aux DEX via des miroirs décentralisés et des alternatives sécurisées par navigateur plutôt que par le domaine officiel.

Le détournement a été bref — mais pas sans conséquences

Samedi après-midi, la fausse interface a cessé de se charger. Velodrome a brièvement contacté publiquement son fournisseur de domaine, My.box, avant de supprimer la demande. Aucune des deux équipes n'a émis de commentaires supplémentaires au moment de la publication.

Les enquêtes sont en cours, et il n'y a pas encore de confirmation quant à savoir si l'attaquant responsable de l'incident du week-end est le même type d'acteur de menace que lors d'un événement similaire en novembre 2023, lorsqu'une compromission DNS a causé des pertes de plus de 100 000 $, selon le traceur blockchain ZachXBT.

Nouvelle ère, ancienne surface d'attaque

Malgré leur domination sur les marchés d'emprunts et prêts de l'Optimism Superchain, les deux plateformes dépendent encore de l'infrastructure Web2 — une contradiction fondamentale de l'économie décentralisée actuelle. Les Smart Contracts peuvent être à l'épreuve des balles, mais si leur point d'entrée peut être détourné, les attaquants n'ont pas besoin de toucher à la blockchain du tout.

Le contexte d'unification

L'attaque survient à un moment crucial. Dromos Labs, l'équipe derrière Velodrome, se préparait à fusionner les deux principaux DEX en une seule entité appelée Aero.

Prévu pour débuter au deuxième trimestre 2026, Aero consolidera les deux plateformes et leurs jetons en un seul token AERO, conçu pour représenter la production totale de l'échange unifié. La transition devrait réduire la fragmentation et augmenter la liquidité — et maintenant, probablement, exiger une sécurité renforcée du domaine et de l'accès.

Plus qu'un simple piratage de week-end

Ni Aerodrome ni Velodrome n'ont perdu de fonds. La sécurité des contrats a tenu bon. Mais l'événement a montré que l'infrastructure centralisée des sites web reste l'un des vecteurs d'attaque les plus efficaces contre les protocoles décentralisés.
Pour les utilisateurs, la leçon peut être inconfortable mais essentielle : même dans le Web3, la route la plus sûre vers la DeFi / Finance Décentralisée n'est pas toujours la plus pratique.


Les informations fournies dans cet article sont uniquement à des fins éducatives et ne constituent pas des conseils financiers, d'investissement ou de trading. Coindoo.com n'approuve ni ne recommande aucune stratégie d'investissement ou cryptomonnaie spécifique. Effectuez toujours vos propres recherches et consultez un conseiller financier agréé avant de prendre des décisions d'investissement.

Auteur

Kosta a rejoint l'équipe en 2021 et s'est rapidement imposé grâce à sa soif de connaissance, son incroyable dévouement et sa pensée analytique. Il ne couvre pas seulement un large éventail de sujets d'actualité, mais écrit également d'excellentes critiques, articles de relations publiques et matériels éducatifs. Ses articles sont également cités par d'autres agences de presse.

Articles connexes

Article suivant

Source: https://coindoo.com/dns-attack-knocks-top-dex-protocols-offline-smart-contracts-remain-secure/

Opportunité de marché
Logo de TOP Network
Cours TOP Network(TOP)
$0.000096
$0.000096$0.000096
0.00%
USD
Graphique du prix de TOP Network (TOP) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

L'accord commercial entre l'UE et les États-Unis ne s'est pas traduit par une augmentation des dépenses d'importation d'énergie

L'accord commercial entre l'UE et les États-Unis ne s'est pas traduit par une augmentation des dépenses d'importation d'énergie

L'UE a annoncé au Président Donald Trump qu'elle dépenserait 750 milliards de dollars en énergie américaine au cours des trois prochaines années. Cet engagement a été exprimé haut et fort lorsque les deux parties
Partager
Cryptopolitan2025/12/25 08:22
Le récent rallye de Solana (SOL) peut impressionner, mais les investisseurs visant un ROI qui change la vie regardent ailleurs

Le récent rallye de Solana (SOL) peut impressionner, mais les investisseurs visant un ROI qui change la vie regardent ailleurs

Le post La récente hausse de Solana (SOL) peut impressionner, mais les investisseurs visant un ROI qui change la vie regardent ailleurs est apparu sur BitcoinEthereumNews.com. La dernière hausse de Solana (SOL) a attiré des investisseurs du monde entier, mais l'histoire plus importante pour les investisseurs visionnaires est de savoir où se dirigent les prochaines vagues de rendements qui changent la vie. Alors que Solana continue de connaître des niveaux élevés d'utilisation de l'écosystème et d'utilisation du réseau, la scène se prépare lentement pour Mutuum Finance (MUTM). MUTM est proposé à 0,035 $ dans sa prévente en croissance rapide. Une appréciation de prix de 14,3 % est ce que les investisseurs vont anticiper dans la prochaine phase. Plus de 15,85 millions de dollars ont été levés alors que la prévente continue de prendre de l'ampleur. Contrairement à la majorité des tokens surfant sur des vagues de pre-hype à court terme, Mutuum Finance devient un choix axé sur l'utilité avec un potentiel de valeur plus important et donc une option de plus en plus intéressante pour les investisseurs qui recherchent plus qu'une simple action sur les prix. Solana maintient ses gains près de 234 $ alors que la spéculation persiste Solana (SOL) se négocie actuellement à 234,08 $, maintenant sa fourchette de 24h autour de 234,42 $ à 248,19 $ illustrant la tendance récente. Le token a enregistré de solides gains sur sept jours de près de 13 %, dépassant de loin la plupart de ses pairs, soutenu par un volume croissant et des achats institutionnels. La résistance se situe à 250-260 $, et le support semble être à 220-230 $, ce qui constitue des niveaux significatifs pour une potentielle percée ou un repli. Cependant, la nouvelle crypto DeFi Mutuum Finance est considérée par les observateurs du marché comme ayant un potentiel de hausse plus important, étant encore en prévente. Prévente Phase 6 de Mutuum Finance Mutuum Finance est actuellement en Phase 6 de Prévente et propose des tokens à 0,035 $. La prévente a progressé très rapidement, et les investisseurs ont levé plus de 15,85 millions de dollars. Le projet envisage également un stablecoin indexé sur l'USD sur la blockchain Ethereum pour des paiements pratiques et comme gardien de valeur à long terme. Mutuum Finance est une plateforme DeFi à double prêt et à usages multiples qui profite aussi bien aux emprunteurs qu'aux prêteurs. Elle fournit le réseau aux particuliers ainsi qu'à...
Partager
BitcoinEthereumNews2025/09/18 06:23
SEI Maintient le Support à 0,106 $ : Les Haussiers Visent une Potentielle Cassure Vers 0,115 $

SEI Maintient le Support à 0,106 $ : Les Haussiers Visent une Potentielle Cassure Vers 0,115 $

Circle, Tether, PayPal et Revolut établissent une nouvelle strate de capital sur la Sei Chain, redéfinissent la monnaie numérique, les paiements et le règlement, et forgent l'avenir
Partager
Tronweekly2025/12/25 07:00