币态网

Base网络顶级DEXAerodrome遭遇疑似前端安全攻击


速览
Aerodrome Finance,作为Base网络的主要去中心化交易所,正在调查一起疑似的DNS劫持攻击事件,导致其中心化域名受到影响。该协议提醒用户避免访问其主要域名,并建议使用安全的去中心化镜像。尽管所有智能合约仍然安全,但前端的安全漏洞使用户面临复杂的钓鱼攻击。

疑似前端安全漏洞

疑似前端安全漏洞

Aerodrome Finance,作为Base网络的领先去中心化交易所,确认正在调查一起疑似的DNS劫持攻击事件,该事件影响了其中心化域名。

该协议警告用户避免访问其主要的.finance和.box域名,并建议使用两个安全的去中心化镜像,这些镜像托管在ENS基础设施上。

攻击迅速展开,受影响的用户报告了恶意签名请求,这些请求旨在通过无限批准提示来窃取多种资产,包括NFT、ETH和USDC。

尽管团队表示所有智能合约依然安全,但前端的安全漏洞使用户面临复杂的钓鱼攻击,可能导致未仔细监控交易批准的用户钱包被盗。

我们正在积极调查前端的安全漏洞。

在我们确认一切安全之前,请不要通过任何网址访问网站,包括主要域名或去中心化镜像。

所有智能合约看起来都是安全的。我们会尽快更新。

— Aerodrome (@AerodromeFi) November 22, 2025

DNS劫持导致紧急协议封锁

Aerodrome的调查始于团队在发布公共警告前约六小时检测到其主要域名基础设施的异常活动。

该协议立即将其域名提供商Box Domains标记为可能被攻击,并紧急联系该服务。

几小时内,团队确认两个中心化域名.finance和.box已被劫持,并仍在攻击者控制之下。

该协议通过关闭所有主要网址的访问,迅速做出反应,同时建立了两个经过验证的安全替代方案:aero.drome.eth.limo和aero.drome.eth.link。

更新:中心化域名(.finance和.box)仍然受到攻击。请暂时不要使用这两个域名。

两个去中心化镜像仍然安全可用:https://t.co/7U8yRQs1Li https://t.co/mnbqM27GdS

所有智能合约仍然安全。

我们将提供进一步更新 https://t.co/1VPGDnq10L

— Aerodrome (@AerodromeFi) November 22, 2025

这些去中心化镜像利用以太坊命名服务,独立于易受劫持的传统DNS系统。

团队强调,整个事件中智能合约的安全性保持完好,漏洞仅限于前端访问点。

姐妹协议Velodrome也面临类似威胁,促使其团队发布关于域名安全的平行警告。

这些警告的协调性表明,攻击者可能系统性地针对Box Domains的基础设施,以同时攻陷多个DeFi平台。

用户报告激烈的多资产盗窃尝试

一位受影响的用户在官方警告发布前描述了遇到恶意界面的经历,详细说明了被劫持网站实施的欺骗性双重攻击。

劫持的前端首先请求一个看似无害的签名,仅包含数字“1”,以建立初始钱包连接。

在这个看似无害的请求之后,界面立即触发了无限数量的批准提示,试图窃取NFT、ETH、USDC和WETH。

它要求一个简单的签名,然后立即尝试无限批准以窃取NFT、ETH和USDC,”该用户报告说。“如果你不注意,你可能会失去一切。

受害者通过截图和视频记录了攻击过程,从最初的签名请求到多次盗窃尝试。

在这些无限批准提示之前,被劫持的网站首先让我签署一个看似无害的消息,仅包含“1”。

紧接着,它触发了批准以窃取NFT、ETH、USDC、WETH,所有资产。

如果你不注意,瞬间就可能失去整个钱包。 pic.twitter.com/bJxFazMEvn

— Mynimal Monster (@MynimalM) November 22, 2025

他们的调查在AI的协助下进行,检查了浏览器配置、扩展、DNS设置和RPC端点,最终得出攻击模式与DNS劫持方法一致的结论。

另一位社区成员分享了最近发生的另一起盗窃事件,称自己是一名经验丰富的全栈开发者,但仍然成为复杂攻击的受害者。

尽管具备技术专长,该用户仍损失了大量资金,并花费三天时间开发基于Jito捆绑的脚本,通过链上隐秘操作恢复了大约10-15%的被盗资产。

十月记录了年度最低加密黑客损失

Aerodrome事件发生在十月这一意外的安全里程碑期间,加密市场经历了年度最低的月度黑客损失。

区块链安全公司PeckShield的数据表明,十月共发生15起事件,仅盗窃了1818万美元,较九月的1.2706亿美元下降了85.7%。

如果没有月末的Garden Finance漏洞,总损失将接近718万美元,为2023年初以来的最低单月值。

最大的事件发生在Garden Finance、Typus Finance和Abracadabra,这三者共计占据了1620万美元的被盗资金。

? Garden Finance因漏洞损失1080万美元,链上数据表明超过25%的平台交易量与主要安全漏洞相关的被盗资金有关。#Crypto #Bitcoin #Exploithttps://t.co/Tb8zYW8oPH

— Cryptonews.com (@cryptonews) October 30, 2025

Garden Finance,一款比特币点对点协议,于10月30日披露,其因一个求解器被攻陷而损失超过1000万美元,漏洞仅影响求解器自身的库存。

Typus Finance于10月15日遭遇了一次预言机操纵攻击,导致其流动性池损失约340万美元,追溯到其TLP合约中的一个缺陷,导致该项目的原生代币下跌约35%。

DeFi借贷平台Abracadabra在同一时期经历了自上线以来的第三次攻击,导致约180万美元的MIM稳定币损失,黑客通过智能合约漏洞绕过了偿付检查。

Aerodrome Finance的安全事件突显了去中心化金融领域面临的安全挑战。尽管智能合约保持安全,但前端漏洞的影响不容小觑,用户需加强警惕以防范潜在风险。该事件也提醒行业加强基础设施的安全性,以避免类似攻击的再次发生。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
NCAA呼吁CFTC暂停大学体育预测市场以保护运动员
速览 美国全国大学体育协会呼吁商品期货交易委员会暂停大学体育预测市场,直至实施保护学生运动员的相关规则。该协会主席强调,当前的预测市场可能对学生运动员造成负面影响,尤其是在年龄限制和广告方面。
快讯 2026-01-16 15:44:46 点赞 收藏 0
道富公司推出数字资产平台助力机构实现代币化转型
速览 道富公司推出了一项新加密货币代币化平台,旨在帮助机构客户进入数字资产领域,推出多样化的加密产品。该平台将连接传统资产与加密市场,并提供代币化服务、数字资产托管等功能,预计代币化将在未来几年内逐渐成为主流。
快讯 2026-01-16 15:43:01 点赞 收藏 0
盈透证券支持USDC注资,提升国际交易灵活性
速览 盈透证券宣布允许客户使用稳定币USDC为其账户注资,这些资金将自动转换为美元。此举旨在提升资金划转的速度与灵活性,预计将支持更多稳定币的使用。稳定币的引入预计将显著降低跨境资金转移的成本。
快讯 2026-01-16 15:41:08 点赞 收藏 0
MegatelHomes推出加密租房奖励计划,获SEC支持
速览 Megatel Homes宣布推出名为MegPrime的加密货币奖励平台,允许租户使用加密代币支付房租并获得奖励。该平台在获得美国证券交易委员会的支持后,承诺使用代币支付的租客可将过去12个月的房租计入未来购房,房主则可能享受低于市场平均水平的按揭利率。
快讯 2026-01-16 15:39:00 点赞 收藏 0
美国加密市场情绪回落,恐惧与贪婪指数降至中性
速览 由于对美国加密货币市场结构法案的担忧,市场情绪出现回落,恐惧与贪婪指数下滑至“中性”水平。尽管比特币价格一度上涨,但法案的不确定性令市场参与者感到焦虑。
快讯 2026-01-16 15:37:28 点赞 收藏 0
CoinbaseCEO警告市场结构法案审议或将推迟
速览 Coinbase首席执行官Brian Armstrong表示,当前的市场结构法案文本无法获得支持,可能导致审议推迟。他希望在几周内起草新版本以便进行标记。与此同时,行业内对法案的多项条款表示担忧,特别是涉及去中心化金融和监管权的分配。
快讯 2026-01-16 15:35:23 点赞 收藏 0
DeadLock勒索软件巧妙利用Polygon智能合约规避追踪
速览 网络安全公司Group-IB近日发现了一种名为“DeadLock”的勒索软件,该软件利用Polygon智能合约轮换代理地址,以规避查封。尽管其曝光度较低,但其创新手法对未重视此类威胁的组织构成潜在风险。
快讯 2026-01-16 14:35:16 点赞 收藏 2
StateStreet推出数字资产平台,全面布局代币化金融产品
速览 State Street 正在加大对代币化资产的投资,推出了一系列新产品,旨在为客户提供安全、可扩展的代币化资产基础设施。该平台将支持包括代币化货币市场基金、ETF 和稳定币在内的核心产品,助力机构客户在数字金融领域的转型。
快讯 2026-01-16 14:19:07 点赞 收藏 2
加州对Nexo处以50万美元罚款违规发放加密贷款
速览 加利福尼亚州对Nexo处以50万美元罚款,原因是该公司向超过5000名居民发放未经许可的加密贷款。监管机构要求Nexo在150天内将所有加州客户资金转移至有执照的美国附属公司。这一事件反映了Nexo在美国市场面临的合规挑战。
快讯 2026-01-16 14:17:19 点赞 收藏 3
梅加泰尔住宅获SEC批准推出“梅普瑞姆”加密奖励代币
速览 Megatel Homes推出了一种名为“MegPrime”的加密支付和奖励代币,获得了美国证券交易委员会的“无行动”函件。该代币旨在将日常消费转化为奖励,用户在使用代币支付租金或抵押贷款时可获得高达20%的代币奖励。这些奖励可用于日常消费或兑换为美元。
快讯 2026-01-16 14:15:15 点赞 收藏 3
新创公司筹集2000万美元应对比特币量子威胁
速览 Project Eleven筹集了2000万美元,以应对量子计算对加密货币构成的潜在威胁。该公司专注于为现有区块链构建“后量子”基础设施,并推出名为“Yellowpages”的产品,以确保用户的比特币地址安全。尽管当前量子计算对比特币的威胁被认为被夸大,但仍有专家提醒需关注未来的风险。
比特币 2026-01-16 09:31:02 点赞 收藏 6
比特币ETF周净流入达17亿美元,机构支撑显著增强
速览 比特币似乎找到了真正的支撑水平,这一趋势并非源于价格图表,而是来自机构的参与。根据SoSoValue的数据,1月14日,现货比特币ETF的净流入达到了8.4362亿美元,成为自推出以来的第二大单日流入。这一变化标志着机构开始重新积累比特币,可能是由于对未来经济数据的预期。
比特币 2026-01-16 09:29:43 点赞 收藏 6
XRP黄金交叉暗示9.69%上涨,币安季度销毁12.9亿美元BNB
速览 近期加密市场表现强劲,XRP即将形成9.69%的黄金交叉突破,目标价为$2.32。Binance完成了价值$12.9亿的BNB季度销毁。比特币价格回升至$96,000以上,市场对长期牛市的预期增强。
比特币 2026-01-16 09:28:20 点赞 收藏 7
彼得·布兰特重塑比特币走势,称其与黄金历史相似
速览 比特币的双周期峰值结构正在被重新定义,著名交易员彼得·布兰特认为,这一结构并非看空信号,而是类似于1975年黄金市场的爆发前景。比特币的走势与黄金相似,可能在短期内迎来新的上涨阶段。
比特币 2026-01-15 09:35:37 点赞 收藏 9
StriveEnterprises完成首例公开交易比特币公司收购,持币总量达12797.9BTC
速览 2023年1月13日,Strive Enterprises获得股东批准收购Semler Scientific,成为首个收购上市比特币资产公司的案例。此次合并将两大比特币储备整合,Strive将拥有5,048.1个比特币,合并后总持有量达到12,797.9个,超越特斯拉,成为全球第11大企业比特币持有者。
比特币 2026-01-15 09:33:48 点赞 收藏 9
ShibaInu巨量涌入Robinhood,30亿美元XRP鲸鱼转向做空,BTC突破9.6万美元引发
速览 近期,加密市场经历了几大重要事件,包括一位亿万富翁向Robinhood平台注入1452亿枚Shiba Inu(SHIB)代币,以及一名交易员在XRP上押注3000万美元后转向做空。此外,比特币价格飙升至96,000美元,导致短线交易者遭遇巨大损失。
比特币 2026-01-15 09:32:24 点赞 收藏 9
比特币现货ETF迎来自10月以来最大资金流入,市场回暖迹象显现
速览 比特币现货ETF正在经历自10月以来最大的资金流入,投资者在24小时内注入了7.53亿美元。比特币价格也在今日上涨至近两个月来的最高点,达到95,700美元。
比特币 2026-01-15 09:30:06 点赞 收藏 10
比特币与柴犬币二月对决,历史罕见双赢机会
速览 2026年2月的市场形势对比特币和Shiba Inu(SHIB)而言极为乐观,历史上两者在2月同时上涨的情况极为罕见。尽管SHIB的波动性较高,但数据表明两者可能不会同时持续上涨。
比特币 2026-01-15 09:28:15 点赞 收藏 9
XRP$17梦想遭比特币挑战,Vitalik变现六种币种,SEC谈委内瑞拉600亿BTC
速览 当前加密市场因CPI波动而感到紧张,XRP的黄金交叉信号面临挑战,但仍有$17的可能性。Vitalik Buterin近期出售了六种低市值代币,而SEC主席Atkins则对委内瑞拉的$600亿比特币持有发表了看法。未来加密市场的发展将取决于即将公布的CPI数据。
比特币 2026-01-14 16:28:36 点赞 收藏 12
XRP涨幅达11%,创2026年最佳Q1表现,Cardano短期清算异常为零
速览 XRP在2026年初表现强劲,涨幅达到10.8%,为自2023年以来最佳开局。与此同时,Satoshi的首次比特币交易迎来17周年,伴随一笔26,916 BTC的神秘转账引发热议。Cardano则出现了罕见的短期清算数据,四小时内短仓清算金额为零,市场情绪复杂。
比特币 2026-01-13 16:28:25 点赞 收藏 13