币态网

Base网络顶级DEXAerodrome遭遇疑似前端安全攻击


速览
Aerodrome Finance,作为Base网络的主要去中心化交易所,正在调查一起疑似的DNS劫持攻击事件,导致其中心化域名受到影响。该协议提醒用户避免访问其主要域名,并建议使用安全的去中心化镜像。尽管所有智能合约仍然安全,但前端的安全漏洞使用户面临复杂的钓鱼攻击。

疑似前端安全漏洞

疑似前端安全漏洞

Aerodrome Finance,作为Base网络的领先去中心化交易所,确认正在调查一起疑似的DNS劫持攻击事件,该事件影响了其中心化域名。

该协议警告用户避免访问其主要的.finance和.box域名,并建议使用两个安全的去中心化镜像,这些镜像托管在ENS基础设施上。

攻击迅速展开,受影响的用户报告了恶意签名请求,这些请求旨在通过无限批准提示来窃取多种资产,包括NFT、ETH和USDC。

尽管团队表示所有智能合约依然安全,但前端的安全漏洞使用户面临复杂的钓鱼攻击,可能导致未仔细监控交易批准的用户钱包被盗。

我们正在积极调查前端的安全漏洞。

在我们确认一切安全之前,请不要通过任何网址访问网站,包括主要域名或去中心化镜像。

所有智能合约看起来都是安全的。我们会尽快更新。

— Aerodrome (@AerodromeFi) November 22, 2025

DNS劫持导致紧急协议封锁

Aerodrome的调查始于团队在发布公共警告前约六小时检测到其主要域名基础设施的异常活动。

该协议立即将其域名提供商Box Domains标记为可能被攻击,并紧急联系该服务。

几小时内,团队确认两个中心化域名.finance和.box已被劫持,并仍在攻击者控制之下。

该协议通过关闭所有主要网址的访问,迅速做出反应,同时建立了两个经过验证的安全替代方案:aero.drome.eth.limo和aero.drome.eth.link。

更新:中心化域名(.finance和.box)仍然受到攻击。请暂时不要使用这两个域名。

两个去中心化镜像仍然安全可用:https://t.co/7U8yRQs1Li https://t.co/mnbqM27GdS

所有智能合约仍然安全。

我们将提供进一步更新 https://t.co/1VPGDnq10L

— Aerodrome (@AerodromeFi) November 22, 2025

这些去中心化镜像利用以太坊命名服务,独立于易受劫持的传统DNS系统。

团队强调,整个事件中智能合约的安全性保持完好,漏洞仅限于前端访问点。

姐妹协议Velodrome也面临类似威胁,促使其团队发布关于域名安全的平行警告。

这些警告的协调性表明,攻击者可能系统性地针对Box Domains的基础设施,以同时攻陷多个DeFi平台。

用户报告激烈的多资产盗窃尝试

一位受影响的用户在官方警告发布前描述了遇到恶意界面的经历,详细说明了被劫持网站实施的欺骗性双重攻击。

劫持的前端首先请求一个看似无害的签名,仅包含数字“1”,以建立初始钱包连接。

在这个看似无害的请求之后,界面立即触发了无限数量的批准提示,试图窃取NFT、ETH、USDC和WETH。

它要求一个简单的签名,然后立即尝试无限批准以窃取NFT、ETH和USDC,”该用户报告说。“如果你不注意,你可能会失去一切。

受害者通过截图和视频记录了攻击过程,从最初的签名请求到多次盗窃尝试。

在这些无限批准提示之前,被劫持的网站首先让我签署一个看似无害的消息,仅包含“1”。

紧接着,它触发了批准以窃取NFT、ETH、USDC、WETH,所有资产。

如果你不注意,瞬间就可能失去整个钱包。 pic.twitter.com/bJxFazMEvn

— Mynimal Monster (@MynimalM) November 22, 2025

他们的调查在AI的协助下进行,检查了浏览器配置、扩展、DNS设置和RPC端点,最终得出攻击模式与DNS劫持方法一致的结论。

另一位社区成员分享了最近发生的另一起盗窃事件,称自己是一名经验丰富的全栈开发者,但仍然成为复杂攻击的受害者。

尽管具备技术专长,该用户仍损失了大量资金,并花费三天时间开发基于Jito捆绑的脚本,通过链上隐秘操作恢复了大约10-15%的被盗资产。

十月记录了年度最低加密黑客损失

Aerodrome事件发生在十月这一意外的安全里程碑期间,加密市场经历了年度最低的月度黑客损失。

区块链安全公司PeckShield的数据表明,十月共发生15起事件,仅盗窃了1818万美元,较九月的1.2706亿美元下降了85.7%。

如果没有月末的Garden Finance漏洞,总损失将接近718万美元,为2023年初以来的最低单月值。

最大的事件发生在Garden Finance、Typus Finance和Abracadabra,这三者共计占据了1620万美元的被盗资金。

? Garden Finance因漏洞损失1080万美元,链上数据表明超过25%的平台交易量与主要安全漏洞相关的被盗资金有关。#Crypto #Bitcoin #Exploithttps://t.co/Tb8zYW8oPH

— Cryptonews.com (@cryptonews) October 30, 2025

Garden Finance,一款比特币点对点协议,于10月30日披露,其因一个求解器被攻陷而损失超过1000万美元,漏洞仅影响求解器自身的库存。

Typus Finance于10月15日遭遇了一次预言机操纵攻击,导致其流动性池损失约340万美元,追溯到其TLP合约中的一个缺陷,导致该项目的原生代币下跌约35%。

DeFi借贷平台Abracadabra在同一时期经历了自上线以来的第三次攻击,导致约180万美元的MIM稳定币损失,黑客通过智能合约漏洞绕过了偿付检查。

Aerodrome Finance的安全事件突显了去中心化金融领域面临的安全挑战。尽管智能合约保持安全,但前端漏洞的影响不容小觑,用户需加强警惕以防范潜在风险。该事件也提醒行业加强基础设施的安全性,以避免类似攻击的再次发生。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
比特币强势反弹至$71,000,市场无惧中东局势升级
速览 近期,加密货币市场表现强劲,比特币在全球局势紧张的背景下反弹至71,000美元,显示出市场的韧性。尽管传统市场因地缘政治风险而动荡,但加密市场却吸引了更多买盘,表明投资者对数字资产的信心依然坚定。
快讯 2026-03-04 19:17:36 点赞 收藏 4
特朗普警告银行:停止阻碍加密货币,否则将面临后果
速览 特朗普总统对银行业发出警告,要求停止阻碍加密货币的发展。随着CLARITY法案的停滞,市场对加密货币的反应积极,特别是比特币价格的上涨。特朗普指责银行损害其数字资产政策,并强调这一政策对美国金融主导地位的重要性。
快讯 2026-03-04 19:15:24 点赞 收藏 4
Web3行业逆势扩张:老牌交易所如何吸引顶尖人才
速览 在AI冲击下,传统职场面临裁员危机,而Web3行业却逆势扩张,吸引顶级人才。通过全球分布式办公和高额激励,Web3展现出更具韧性和结果导向的未来组织形态。
快讯 2026-03-04 18:35:40 点赞 收藏 4
贝莱德比特币ETF吸引2.25亿美元资金流入,缓解赎回压力
速览 贝莱德的现货比特币ETF在近期吸引了显著资金流入,成功抵消了其他竞争基金的资金流出。尽管市场情绪谨慎,以太坊ETF却出现了负流出,反映出市场的不确定性加剧。比特币的支持者认为,当前的批评反而是未来投资机会的信号。
快讯 2026-03-04 17:37:26 点赞 收藏 4
X平台新规:AI战争视频未披露将禁收益90天
速览 X平台近期推出新规,要求创作者在发布由人工智能生成的战争视频时进行明确标注。未遵守此规定的创作者将面临90天的收益分成暂停,以确保信息的真实性并防止误导性内容的传播。
快讯 2026-03-04 17:35:18 点赞 收藏 4
哈佛大学削减比特币ETF投资,转向8700万美元以太坊ETF
速览 哈佛大学近日减少了约7200万美元的比特币ETF投资,并将资金转向以太坊。该校的57亿美元捐赠基金在2025年第四季度的SEC文件中显示,哈佛首次投资于以太坊ETF,显示出对以太坊的信心与市场趋势的变化。
快讯 2026-03-04 17:15:17 点赞 收藏 4
澳大利亚或将错失170亿美元加密经济潜力
速览 研究表明,澳大利亚在加密货币领域面临重大机遇,若能有效推动监管,预计每年可释放高达240亿澳元的经济潜力。然而,若无监管进展,预计到2030年,经济收益仅为7.1亿美元。
快讯 2026-03-04 16:36:53 点赞 收藏 4
方舟投资逆势加仓Coinbase与Robinhood股票
速览 在全球市场因地缘政治紧张而承压之际,方舟投资增持了Coinbase和Robinhood的股票。此次交易显示出方舟投资在调整其投资组合的同时,仍对加密货币相关股票保持信心。
快讯 2026-03-04 16:35:20 点赞 收藏 4
AI模型偏爱比特币,超半数选择稳定币用于支付
速览 最新研究表明,人工智能模型在不同金融情境下对比特币的偏好明显高于法定货币。尽管在支付场景中稳定币更受青睐,但整体上,AI模型对比特币的选择比例达到48.3%。该研究揭示了数字货币在未来金融生态中的潜在趋势。
快讯 2026-03-04 14:45:50 点赞 收藏 4
Bitwise预言传统金融将迅速采纳24小时加密交易平台
速览 Bitwise的Matt Hougan表示,投资者在以色列与伊朗冲突期间涌向加密平台Hyperliquid,促使他提前预测“链上金融”的发展。该平台在周末的交易量超过115亿美元,显示出加密市场的活跃。纽约证券交易所也在探索24小时代币化交易的可能性,未来可能会改变传统金融格局。
快讯 2026-03-04 14:44:31 点赞 收藏 5
38%山寨币接近历史低点创周期最大回调
速览 根据CryptoQuant的数据,38%的替代币接近历史低点,近期的下跌情况比FTX崩盘后的时期更为严重。比特币在2月下跌了14.85%,整体市场环境对风险投资依然不利,导致替代币面临压力。
比特币 2026-03-04 10:29:45 点赞 收藏 5
Coinbase暂停25种加密衍生品交易,聚焦比特币生态与DeFi
速览 美国主要的加密货币交易平台Coinbase宣布,将于2026年3月16日起暂停25种永续合约的交易。这一决定仅涉及衍生品交易,所有未平仓头寸将在暂停前的最后60分钟内按平均指数价格自动结算。
比特币 2026-03-04 10:28:12 点赞 收藏 4
XRP收益风险警示,彼得·希夫讽刺比特币创新,六大宏观事件将影响加密市场
速览 XRPL社区成员"Vet"提醒投资者,尽管高APR质押(如Xaman中的fXRP)可能吸引人,但伴随而来的风险也不容忽视。彼得·希夫以讽刺的口吻称比特币为“去中心化的庞氏骗局”,并强调其缺乏中心领导的特性。美国即将发布的六项经济报告预计将对加密市场产生重大影响。
比特币 2026-03-03 09:31:52 点赞 收藏 7
StrategyInc.比特币持有量突破72万枚,累计投资超547.7亿美元
速览 Strategy Inc. 最近达成了重要的加密货币里程碑,其比特币储备总量已超过720,000枚。根据向SEC提交的8-K表格,该公司在2月底的最后一周又购买了3,015枚比特币。通过发行新股,Strategy成功筹集了2.371亿美元的资金,以支持其收购策略。
比特币 2026-03-03 09:30:02 点赞 收藏 8
比特币价格暴涨5%至69,401美元,空头损失达8000万美元
速览 比特币价格在周一大幅上涨,达到69,401美元的日内高点,短时间内清算了约8000万美元的空头头寸。分析师预测,加密货币市场可能即将迎来反弹。
比特币 2026-03-03 09:28:08 点赞 收藏 8
Galaxy研究员否认比特币价格崩盘与JaneStreet有关
速览 在最近的一期播客中,Galaxy的研究员亚历克斯·索恩否认了比特币价格暴跌与量化交易公司Jane Street有关的说法。他认为,华尔街对比特币的负面看法虽然存在,但并不正确。
比特币 2026-03-02 15:29:58 点赞 收藏 10
X平台限制加密货币付费功能,ShibaInu能否再创佳绩?
速览 X平台最近更新了付费合作政策,限制与加密货币和金融产品相关的内容。Shiba Inu(SHIB)在历史上表现强劲,投资者期待其在2024年3月能否再次实现145%的涨幅。Cardano的创始人Charles Hoskinson庆祝了USDCx的推出,并对未来的重大公告充满期待。
比特币 2026-03-02 15:28:18 点赞 收藏 8
维基百科创始人称比特币作为货币完全失败
速览 维基百科联合创始人吉米·威尔士再次对比特币提出批评,称其在货币和价值储存方面均是“完全失败”。他认为比特币的使用率极低,并指出即使在正式采用比特币作为法定货币的国家,实际效果也不尽如人意。他预计到2050年,比特币的价值将降至1万美元以下。
比特币 2026-02-28 09:28:14 点赞 收藏 9
维基百科创始人预测比特币2050年将跌至1万美元以下
速览 维基百科联合创始人吉米·威尔士对比特币的长期前景做出了悲观预测,认为尽管比特币不会“归零”,但到2050年其价格将降至1万美元以下,最终将被边缘化。威尔士指出,比特币的结构稳健性保证了其存续,但缺乏实用性使其沦为小众收藏品。
比特币 2026-02-26 15:28:13 点赞 收藏 14
比特币暴跌近50%被前预算主任称为“拉地毯”骗局
速览 前美国预算主任大卫·斯托克曼在最近的社交媒体发文中加大了对比特币的批评,称其为“拉地毯”的骗局,原因是比特币在过去五个月中从125,000美元下跌至60,000美元。斯托克曼认为,这一近50%的回调暴露了比特币作为“价值储存”工具与其实际价格行为之间的根本矛盾。
比特币 2026-02-25 15:30:04 点赞 收藏 18