币态网

Base网络顶级DEXAerodrome遭遇疑似前端安全攻击


速览
Aerodrome Finance,作为Base网络的主要去中心化交易所,正在调查一起疑似的DNS劫持攻击事件,导致其中心化域名受到影响。该协议提醒用户避免访问其主要域名,并建议使用安全的去中心化镜像。尽管所有智能合约仍然安全,但前端的安全漏洞使用户面临复杂的钓鱼攻击。

疑似前端安全漏洞

疑似前端安全漏洞

Aerodrome Finance,作为Base网络的领先去中心化交易所,确认正在调查一起疑似的DNS劫持攻击事件,该事件影响了其中心化域名。

该协议警告用户避免访问其主要的.finance和.box域名,并建议使用两个安全的去中心化镜像,这些镜像托管在ENS基础设施上。

攻击迅速展开,受影响的用户报告了恶意签名请求,这些请求旨在通过无限批准提示来窃取多种资产,包括NFT、ETH和USDC。

尽管团队表示所有智能合约依然安全,但前端的安全漏洞使用户面临复杂的钓鱼攻击,可能导致未仔细监控交易批准的用户钱包被盗。

我们正在积极调查前端的安全漏洞。

在我们确认一切安全之前,请不要通过任何网址访问网站,包括主要域名或去中心化镜像。

所有智能合约看起来都是安全的。我们会尽快更新。

— Aerodrome (@AerodromeFi) November 22, 2025

DNS劫持导致紧急协议封锁

Aerodrome的调查始于团队在发布公共警告前约六小时检测到其主要域名基础设施的异常活动。

该协议立即将其域名提供商Box Domains标记为可能被攻击,并紧急联系该服务。

几小时内,团队确认两个中心化域名.finance和.box已被劫持,并仍在攻击者控制之下。

该协议通过关闭所有主要网址的访问,迅速做出反应,同时建立了两个经过验证的安全替代方案:aero.drome.eth.limo和aero.drome.eth.link。

更新:中心化域名(.finance和.box)仍然受到攻击。请暂时不要使用这两个域名。

两个去中心化镜像仍然安全可用:https://t.co/7U8yRQs1Li https://t.co/mnbqM27GdS

所有智能合约仍然安全。

我们将提供进一步更新 https://t.co/1VPGDnq10L

— Aerodrome (@AerodromeFi) November 22, 2025

这些去中心化镜像利用以太坊命名服务,独立于易受劫持的传统DNS系统。

团队强调,整个事件中智能合约的安全性保持完好,漏洞仅限于前端访问点。

姐妹协议Velodrome也面临类似威胁,促使其团队发布关于域名安全的平行警告。

这些警告的协调性表明,攻击者可能系统性地针对Box Domains的基础设施,以同时攻陷多个DeFi平台。

用户报告激烈的多资产盗窃尝试

一位受影响的用户在官方警告发布前描述了遇到恶意界面的经历,详细说明了被劫持网站实施的欺骗性双重攻击。

劫持的前端首先请求一个看似无害的签名,仅包含数字“1”,以建立初始钱包连接。

在这个看似无害的请求之后,界面立即触发了无限数量的批准提示,试图窃取NFT、ETH、USDC和WETH。

它要求一个简单的签名,然后立即尝试无限批准以窃取NFT、ETH和USDC,”该用户报告说。“如果你不注意,你可能会失去一切。

受害者通过截图和视频记录了攻击过程,从最初的签名请求到多次盗窃尝试。

在这些无限批准提示之前,被劫持的网站首先让我签署一个看似无害的消息,仅包含“1”。

紧接着,它触发了批准以窃取NFT、ETH、USDC、WETH,所有资产。

如果你不注意,瞬间就可能失去整个钱包。 pic.twitter.com/bJxFazMEvn

— Mynimal Monster (@MynimalM) November 22, 2025

他们的调查在AI的协助下进行,检查了浏览器配置、扩展、DNS设置和RPC端点,最终得出攻击模式与DNS劫持方法一致的结论。

另一位社区成员分享了最近发生的另一起盗窃事件,称自己是一名经验丰富的全栈开发者,但仍然成为复杂攻击的受害者。

尽管具备技术专长,该用户仍损失了大量资金,并花费三天时间开发基于Jito捆绑的脚本,通过链上隐秘操作恢复了大约10-15%的被盗资产。

十月记录了年度最低加密黑客损失

Aerodrome事件发生在十月这一意外的安全里程碑期间,加密市场经历了年度最低的月度黑客损失。

区块链安全公司PeckShield的数据表明,十月共发生15起事件,仅盗窃了1818万美元,较九月的1.2706亿美元下降了85.7%。

如果没有月末的Garden Finance漏洞,总损失将接近718万美元,为2023年初以来的最低单月值。

最大的事件发生在Garden Finance、Typus Finance和Abracadabra,这三者共计占据了1620万美元的被盗资金。

? Garden Finance因漏洞损失1080万美元,链上数据表明超过25%的平台交易量与主要安全漏洞相关的被盗资金有关。#Crypto #Bitcoin #Exploithttps://t.co/Tb8zYW8oPH

— Cryptonews.com (@cryptonews) October 30, 2025

Garden Finance,一款比特币点对点协议,于10月30日披露,其因一个求解器被攻陷而损失超过1000万美元,漏洞仅影响求解器自身的库存。

Typus Finance于10月15日遭遇了一次预言机操纵攻击,导致其流动性池损失约340万美元,追溯到其TLP合约中的一个缺陷,导致该项目的原生代币下跌约35%。

DeFi借贷平台Abracadabra在同一时期经历了自上线以来的第三次攻击,导致约180万美元的MIM稳定币损失,黑客通过智能合约漏洞绕过了偿付检查。

Aerodrome Finance的安全事件突显了去中心化金融领域面临的安全挑战。尽管智能合约保持安全,但前端漏洞的影响不容小觑,用户需加强警惕以防范潜在风险。该事件也提醒行业加强基础设施的安全性,以避免类似攻击的再次发生。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
比特币价格预测:Kiyosaki警告金融危机,日元贬值或成关键因素
速览 比特币价格在全球市场流动性风险加剧的背景下略有上涨。罗伯特·清崎警告全球经济可能面临危机,同时日本的货币政策变化也加大了市场压力。尽管存在宏观挑战,比特币的技术面却显示出稳定的迹象,投资者可能会将其视为对抗财政不稳定的资产。
快讯 2025-11-30 20:17:20 点赞 收藏 10
以太坊ETF赎回创纪录,投资者信心下滑或引发价格暴跌
速览 以太坊在本周面临压力,因美国现货ETF的持续赎回影响市场情绪。尽管整体ETF市场出现了净流入,但Grayscale的ETHE赎回压力依然显著,导致投资者信心脆弱。技术面显示以太坊价格仍处于下行趋势,未来需要突破关键阻力位才能恢复上涨势头。
快讯 2025-11-30 20:15:22 点赞 收藏 10
以太坊有望反弹7%,低稳定币收益暗示上涨空间
速览 根据加密分析平台Santiment的数据,Ether可能面临短期反弹,市场尚未达到过热状态。当前稳定币收益率较低,为投资者提供了进一步上涨的空间,Ether有望重返3200美元的关键水平。
快讯 2025-11-30 18:18:41 点赞 收藏 6
哈萨克斯坦央行计划投资最高达3亿美元于加密资产
速览 哈萨克斯坦中央银行计划在加密资产上投资高达3亿美元,具体额度将根据市场情况调整。尽管面临市场波动,银行仍将从外汇储备中进行投资,而非主权财富基金。哈萨克斯坦的数字资产生态系统正在快速发展,已推出国家级加密储备基金,并加强对非法交易的打击。
快讯 2025-11-30 18:16:54 点赞 收藏 5
纳斯达克加速推进SEC批准代币化股票交易计划
速览 纳斯达克数字资产负责人Matt Savarese表示,该交易所将加快推进其代币化股票提案,以期获得监管机构的批准。该提案旨在在现有市场规则下,允许交易公开上市公司的数字股票,确保投资者权益得到保障。
快讯 2025-11-30 18:15:22 点赞 收藏 6
年轻美国人因房价危机转向高风险加密投资
速览 一项新研究指出,越来越多的年轻美国人因住房成本高企而转向加密货币投资,这种选择并非出于意识形态,而是出于经济绝望。研究显示,许多年轻人将高风险投资视为替代储蓄的方式,从而陷入财富积累的困境。
快讯 2025-11-30 17:15:41 点赞 收藏 6
比特币价格预测:超卖信号显现,是否为冲击10万美元前的底部?
速览 当前比特币价格为90,733.75美元,过去24小时下跌0.85%。在经历三周下滑后,比特币市场正在努力稳定,可能即将迎来反弹。分析显示,如果比特币能守住91,000美元至92,000美元的支撑位,未来可能会向98,279美元和103,574美元进发。
快讯 2025-11-30 09:18:31 点赞 收藏 7
以太坊坚守3000美元关键支撑,市场期待5000美元突破
速览 以太坊目前在3000美元附近徘徊,尽管面临回调,但买盘依然强劲。技术面显示其处于下行通道中,短期关键支撑位在2632美元。若能突破3108美元的阻力位,可能为向5000美元的上涨奠定基础。
快讯 2025-11-30 09:16:48 点赞 收藏 7
XRP能否突破2.22美元?多头需实现周收盘上涨
速览 XRP目前交易价格为2.22美元,市场关注其能否在这一水平上实现周收盘。若能突破2.22美元,将可能引发更大幅度的上涨,目标价位为2.38美元、2.57美元和2.78美元。同时,Maxi Doge作为新兴的热门 meme 币,正在吸引越来越多的投资者。
快讯 2025-11-30 09:15:31 点赞 收藏 6
比特币重现“疫情时代”风险回报特征,或迎来反弹机会
速览 比特币的当前价格走势显示出与COVID-19疫情初期相似的风险回报特征。Bitwise Europe的研究负责人安德烈·德拉戈什指出,比特币似乎已经反映出经济衰退的预期,并认为全球经济将因过去的刺激措施而复苏,可能会进一步推动比特币的上涨。
快讯 2025-11-29 19:18:54 点赞 收藏 9
比特币被视为风险资产,未来仍需寻找避风港
速览 最近的分析表明,比特币在当前市场环境中未能作为避险资产发挥作用,反而表现不佳。尽管有预测认为比特币在未来可能反弹至100,000美元,但其近期表现仍受到宏观经济不确定性的影响。
比特币 2025-11-30 09:35:13 点赞 收藏 8
Tether应全面出售比特币以稳定运营和提升信誉
速览 早期的优步投资者杰森·卡拉卡尼斯呼吁Tether全面稳定并“美国化”其运营,以恢复公司的信誉并降低系统性风险。他建议Tether出售所有比特币持有,完全以美国国债作为储备。
比特币 2025-11-30 09:32:13 点赞 收藏 7
比特币突破92,000美元大关,单日买入量达16.3亿!
速览 今天,比特币价格波动引人注目,突破了92,300至92,500美元的区间。这一涨幅并非由技术图形驱动,而是由于买方流动性突增,显示出市场的强烈买入意愿。
比特币 2025-11-30 09:30:57 点赞 收藏 7
加密货币成熟转型:CryptoQuantCEO强调长期投资价值
速览 随着加密货币市场的成熟,投资重点正从短期转向长期,强调项目的实际价值。CryptoQuant CEO Ki Young Ju指出,当前的市场环境促使投资者关注那些能够创造持久价值的项目,尤其是机构的参与正在改变市场格局。
比特币 2025-11-30 09:28:13 点赞 收藏 6
顶级交易员DonAlt看好比特币,关键价位93,500美元成多头胜负手
速览 知名交易员DonAlt对比特币价格的前景进行了更新,尽管近期市场波动加剧,他依然看好比特币的走势。他认为,价格能否在本月收盘前突破93,500美元的关键水平,将决定市场的走向。
比特币 2025-11-29 09:41:39 点赞 收藏 11
CoinbaseCEOArmstrong赞扬以太坊创始人Buterin引发比特币极端支持者不满
速览 Coinbase CEO Brian Armstrong在社交媒体上称赞以太坊联合创始人Vitalik Buterin,尽管这一举动引发了比特币极端支持者的不满。两位创始人于2013年首次会面,并在加密货币领域中各自取得了显著成就。以太坊的上市在2016年引发了激烈的争议,尤其是在比特币支持者中。
比特币 2025-11-29 09:36:41 点赞 收藏 9
法国占全球加密货币暴力攻击事件25%震惊业界
速览 根据Casa的首席安全官Jameson Lopp的估计,法国的暴力攻击事件占全球相关案件的约25%。这些攻击通常涉及绑架、折磨和强迫受害者交出私钥或转移加密货币,显示出物理暴力如何突破数字安全。
比特币 2025-11-29 09:34:35 点赞 收藏 12
RaoulPal:比特币如同2017年的谷歌,潜力尚待释放
速览 分析师Raoul Pal认为,当前的加密货币行业处于比特币的“2017年谷歌”阶段,而以太坊则更早。比特币和以太坊的价值主要源于其网络效应,用户的增加将显著提升其价值。
比特币 2025-11-29 09:32:17 点赞 收藏 13
XRP接入苹果和谷歌支付,SHIB有望上涨32%,比特币期权达131亿美元
速览 当前加密市场在经历了本周的波动后逐渐平静。XRP通过Trust Wallet在40个国家获得了Apple Pay和Google Pay的支持,提升了其市场接入能力。Shiba Inu(SHIB)则有望实现32%的价格增长,而比特币期权的到期总值达到创纪录的131亿美元。
比特币 2025-11-29 09:29:35 点赞 收藏 12
Strategy公司比特币持仓超51%高于当前市场价,面临压力
速览 Strategy公司以持续购买比特币而闻名,但其持有的比特币中超过51%是以高于当前价格的成本购入。这一情况可能会影响市场对该公司的看法。尽管目前其比特币资产仍有盈利,但大部分购入价格高于当前市场水平,显示出其在市场中的脆弱性。
比特币 2025-11-28 09:34:56 点赞 收藏 15