币态网

Base网络顶级DEXAerodrome遭遇疑似前端安全攻击


速览
Aerodrome Finance,作为Base网络的主要去中心化交易所,正在调查一起疑似的DNS劫持攻击事件,导致其中心化域名受到影响。该协议提醒用户避免访问其主要域名,并建议使用安全的去中心化镜像。尽管所有智能合约仍然安全,但前端的安全漏洞使用户面临复杂的钓鱼攻击。

疑似前端安全漏洞

疑似前端安全漏洞

Aerodrome Finance,作为Base网络的领先去中心化交易所,确认正在调查一起疑似的DNS劫持攻击事件,该事件影响了其中心化域名。

该协议警告用户避免访问其主要的.finance和.box域名,并建议使用两个安全的去中心化镜像,这些镜像托管在ENS基础设施上。

攻击迅速展开,受影响的用户报告了恶意签名请求,这些请求旨在通过无限批准提示来窃取多种资产,包括NFT、ETH和USDC。

尽管团队表示所有智能合约依然安全,但前端的安全漏洞使用户面临复杂的钓鱼攻击,可能导致未仔细监控交易批准的用户钱包被盗。

我们正在积极调查前端的安全漏洞。

在我们确认一切安全之前,请不要通过任何网址访问网站,包括主要域名或去中心化镜像。

所有智能合约看起来都是安全的。我们会尽快更新。

— Aerodrome (@AerodromeFi) November 22, 2025

DNS劫持导致紧急协议封锁

Aerodrome的调查始于团队在发布公共警告前约六小时检测到其主要域名基础设施的异常活动。

该协议立即将其域名提供商Box Domains标记为可能被攻击,并紧急联系该服务。

几小时内,团队确认两个中心化域名.finance和.box已被劫持,并仍在攻击者控制之下。

该协议通过关闭所有主要网址的访问,迅速做出反应,同时建立了两个经过验证的安全替代方案:aero.drome.eth.limo和aero.drome.eth.link。

更新:中心化域名(.finance和.box)仍然受到攻击。请暂时不要使用这两个域名。

两个去中心化镜像仍然安全可用:https://t.co/7U8yRQs1Li https://t.co/mnbqM27GdS

所有智能合约仍然安全。

我们将提供进一步更新 https://t.co/1VPGDnq10L

— Aerodrome (@AerodromeFi) November 22, 2025

这些去中心化镜像利用以太坊命名服务,独立于易受劫持的传统DNS系统。

团队强调,整个事件中智能合约的安全性保持完好,漏洞仅限于前端访问点。

姐妹协议Velodrome也面临类似威胁,促使其团队发布关于域名安全的平行警告。

这些警告的协调性表明,攻击者可能系统性地针对Box Domains的基础设施,以同时攻陷多个DeFi平台。

用户报告激烈的多资产盗窃尝试

一位受影响的用户在官方警告发布前描述了遇到恶意界面的经历,详细说明了被劫持网站实施的欺骗性双重攻击。

劫持的前端首先请求一个看似无害的签名,仅包含数字“1”,以建立初始钱包连接。

在这个看似无害的请求之后,界面立即触发了无限数量的批准提示,试图窃取NFT、ETH、USDC和WETH。

它要求一个简单的签名,然后立即尝试无限批准以窃取NFT、ETH和USDC,”该用户报告说。“如果你不注意,你可能会失去一切。

受害者通过截图和视频记录了攻击过程,从最初的签名请求到多次盗窃尝试。

在这些无限批准提示之前,被劫持的网站首先让我签署一个看似无害的消息,仅包含“1”。

紧接着,它触发了批准以窃取NFT、ETH、USDC、WETH,所有资产。

如果你不注意,瞬间就可能失去整个钱包。 pic.twitter.com/bJxFazMEvn

— Mynimal Monster (@MynimalM) November 22, 2025

他们的调查在AI的协助下进行,检查了浏览器配置、扩展、DNS设置和RPC端点,最终得出攻击模式与DNS劫持方法一致的结论。

另一位社区成员分享了最近发生的另一起盗窃事件,称自己是一名经验丰富的全栈开发者,但仍然成为复杂攻击的受害者。

尽管具备技术专长,该用户仍损失了大量资金,并花费三天时间开发基于Jito捆绑的脚本,通过链上隐秘操作恢复了大约10-15%的被盗资产。

十月记录了年度最低加密黑客损失

Aerodrome事件发生在十月这一意外的安全里程碑期间,加密市场经历了年度最低的月度黑客损失。

区块链安全公司PeckShield的数据表明,十月共发生15起事件,仅盗窃了1818万美元,较九月的1.2706亿美元下降了85.7%。

如果没有月末的Garden Finance漏洞,总损失将接近718万美元,为2023年初以来的最低单月值。

最大的事件发生在Garden Finance、Typus Finance和Abracadabra,这三者共计占据了1620万美元的被盗资金。

? Garden Finance因漏洞损失1080万美元,链上数据表明超过25%的平台交易量与主要安全漏洞相关的被盗资金有关。#Crypto #Bitcoin #Exploithttps://t.co/Tb8zYW8oPH

— Cryptonews.com (@cryptonews) October 30, 2025

Garden Finance,一款比特币点对点协议,于10月30日披露,其因一个求解器被攻陷而损失超过1000万美元,漏洞仅影响求解器自身的库存。

Typus Finance于10月15日遭遇了一次预言机操纵攻击,导致其流动性池损失约340万美元,追溯到其TLP合约中的一个缺陷,导致该项目的原生代币下跌约35%。

DeFi借贷平台Abracadabra在同一时期经历了自上线以来的第三次攻击,导致约180万美元的MIM稳定币损失,黑客通过智能合约漏洞绕过了偿付检查。

Aerodrome Finance的安全事件突显了去中心化金融领域面临的安全挑战。尽管智能合约保持安全,但前端漏洞的影响不容小觑,用户需加强警惕以防范潜在风险。该事件也提醒行业加强基础设施的安全性,以避免类似攻击的再次发生。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
伊朗加密交易所资金流出激增700%,用户急于转移资产
速览 伊朗加密货币交易所的资金流出在美以联合军事打击后激增700%,达到近300万美元。这一现象表明,用户急于将资产转移至海外交易所,以规避国内银行体系的限制,市场信心显著下降。
快讯 2026-03-03 20:17:06 点赞 收藏 3
以太坊面临连续第七个月下跌,鲸鱼减持加剧市场压力
速览 以太坊正面临前所未有的连续第七个月下跌,这种趋势对价格预测形成了压力。尽管大型持有者减少了持仓,但以太坊的现实世界资产领域却达到了150亿美元的总锁定价值,显示出网络采用的加速。
快讯 2026-03-03 20:15:20 点赞 收藏 3
中东冲突加剧下比特币ETF资金流入达4.58亿美元
速览 随着中东冲突升级,现货比特币ETF在短时间内吸引了显著资金流入,显示出机构投资者的强烈需求。尽管市场不确定性增加,交易量也达到近几个月的高点,反映出投资者的信心逐渐恢复。
快讯 2026-03-03 19:36:53 点赞 收藏 3
Riot2025年收入达6.47亿美元比特币挖矿业绩创新高
速览 Riot Platforms在2025年创下收入新高,达到6.47亿美元,主要得益于比特币挖矿收入的显著增长。尽管公司面临净亏损,但其持有的比特币资产和现金储备仍然可观。与此同时,其他比特币矿企在加密市场低迷的背景下业绩承压。
快讯 2026-03-03 19:35:25 点赞 收藏 3
BitMEX创始人本·德洛捐赠2700万美元支持伦敦数学研究所
速览 BitMEX联合创始人本·德洛向伦敦数学科学研究院捐赠2700万美元,成为该机构获得的最大私人捐赠之一。他在2022年承认违反银行法规并支付罚款,随后获得特朗普的赦免。德洛表示希望通过捐赠支持科研,尤其是LIMS的创新研究。
快讯 2026-03-03 17:36:49 点赞 收藏 3
日本银行启动区块链沙盒实验探索央行存款结算新模式
速览 日本银行正在新监管沙盒中探索区块链技术在银行存款结算中的应用,行长植田和男强调这是一次受控的技术实验,旨在研究区块链与现有结算系统的互联性。该项目将聚焦于央行活期存款的结算,并考虑引入外部专家参与。
快讯 2026-03-03 17:35:22 点赞 收藏 3
纳斯达克申请推出基于100指数的二元期权交易产品
速览 纳斯达克MRX计划推出基于纳斯达克100指数的二元期权合约,允许投资者对特定事件结果进行押注。这一新产品将吸引更多华尔街公司进入预测市场领域,并与现有的预测市场企业展开竞争。
快讯 2026-03-03 15:42:35 点赞 收藏 3
比特币价格筑底,VanEck预计四年周期即将结束
速览 VanEck首席执行官Jan van Eck表示,比特币价格正在接近底部,四年周期即将结束。他认为,近期比特币价格波动主要受减半周期影响,而非基本面变化。随着市场逐渐成熟,业内对四年周期的适用性存在分歧。近期地缘政治紧张局势也可能推动比特币价格回暖。
快讯 2026-03-03 15:41:02 点赞 收藏 3
CoreScientific第四季度营收不达标,股价下跌2.8%
速览 Core Scientific在第四季度的财报未能满足市场预期,导致股价下跌。由于比特币价格的下滑和成本的增加,公司营收同比下降,净利润虽有非现金收益支持,但调整后EBITDA出现亏损。此外,Riot Platforms的业绩同样未达预期,股价保持平稳。
快讯 2026-03-03 15:39:46 点赞 收藏 3
比特币价格回稳至68,400美元,熊市格局仍存
速览 比特币近期价格走势显示,抛售压力可能减弱,尽管熊市格局尚未逆转。分析师指出,市场策略已有所调整,但结构性反转尚未确认。极度负值的资金费率促使价格反弹,空头仓位过于拥挤,导致空头挤压现象。
快讯 2026-03-03 15:37:36 点赞 收藏 3
XRP收益风险警示,彼得·希夫讽刺比特币创新,六大宏观事件将影响加密市场
速览 XRPL社区成员"Vet"提醒投资者,尽管高APR质押(如Xaman中的fXRP)可能吸引人,但伴随而来的风险也不容忽视。彼得·希夫以讽刺的口吻称比特币为“去中心化的庞氏骗局”,并强调其缺乏中心领导的特性。美国即将发布的六项经济报告预计将对加密市场产生重大影响。
比特币 2026-03-03 09:31:52 点赞 收藏 6
StrategyInc.比特币持有量突破72万枚,累计投资超547.7亿美元
速览 Strategy Inc. 最近达成了重要的加密货币里程碑,其比特币储备总量已超过720,000枚。根据向SEC提交的8-K表格,该公司在2月底的最后一周又购买了3,015枚比特币。通过发行新股,Strategy成功筹集了2.371亿美元的资金,以支持其收购策略。
比特币 2026-03-03 09:30:02 点赞 收藏 6
比特币价格暴涨5%至69,401美元,空头损失达8000万美元
速览 比特币价格在周一大幅上涨,达到69,401美元的日内高点,短时间内清算了约8000万美元的空头头寸。分析师预测,加密货币市场可能即将迎来反弹。
比特币 2026-03-03 09:28:08 点赞 收藏 6
Galaxy研究员否认比特币价格崩盘与JaneStreet有关
速览 在最近的一期播客中,Galaxy的研究员亚历克斯·索恩否认了比特币价格暴跌与量化交易公司Jane Street有关的说法。他认为,华尔街对比特币的负面看法虽然存在,但并不正确。
比特币 2026-03-02 15:29:58 点赞 收藏 8
X平台限制加密货币付费功能,ShibaInu能否再创佳绩?
速览 X平台最近更新了付费合作政策,限制与加密货币和金融产品相关的内容。Shiba Inu(SHIB)在历史上表现强劲,投资者期待其在2024年3月能否再次实现145%的涨幅。Cardano的创始人Charles Hoskinson庆祝了USDCx的推出,并对未来的重大公告充满期待。
比特币 2026-03-02 15:28:18 点赞 收藏 7
维基百科创始人称比特币作为货币完全失败
速览 维基百科联合创始人吉米·威尔士再次对比特币提出批评,称其在货币和价值储存方面均是“完全失败”。他认为比特币的使用率极低,并指出即使在正式采用比特币作为法定货币的国家,实际效果也不尽如人意。他预计到2050年,比特币的价值将降至1万美元以下。
比特币 2026-02-28 09:28:14 点赞 收藏 8
维基百科创始人预测比特币2050年将跌至1万美元以下
速览 维基百科联合创始人吉米·威尔士对比特币的长期前景做出了悲观预测,认为尽管比特币不会“归零”,但到2050年其价格将降至1万美元以下,最终将被边缘化。威尔士指出,比特币的结构稳健性保证了其存续,但缺乏实用性使其沦为小众收藏品。
比特币 2026-02-26 15:28:13 点赞 收藏 11
比特币暴跌近50%被前预算主任称为“拉地毯”骗局
速览 前美国预算主任大卫·斯托克曼在最近的社交媒体发文中加大了对比特币的批评,称其为“拉地毯”的骗局,原因是比特币在过去五个月中从125,000美元下跌至60,000美元。斯托克曼认为,这一近50%的回调暴露了比特币作为“价值储存”工具与其实际价格行为之间的根本矛盾。
比特币 2026-02-25 15:30:04 点赞 收藏 17
彼得·托德呼吁Discord接受比特币以绕过身份验证要求
速览 比特币开发者彼得·托德在推特上质疑Discord实施更严格年龄验证措施的理由,认为该平台应采用比特币以抵御政府压力,而不是强迫用户提供身份信息。此举引发了用户的强烈反对,Discord计划在全球范围内实施年龄验证以遵循新法律。
比特币 2026-02-25 15:28:12 点赞 收藏 16
VanEck报告称比特币29%暴跌后卖压减轻,市场或迎来反弹
速览 比特币在过去30天内经历了29%的剧烈回调,但VanEck的新报告显示,卖压的最坏时刻可能已经过去。尽管市场情绪处于“恐惧”状态,但链上基本面依然强劲,矿工供应趋紧,表明市场前景比当前价格更为乐观。
比特币 2026-02-25 11:43:29 点赞 收藏 15