Aerodrome Finance, uma exchange descentralizada proeminente na rede Base Layer 2, sofreu um ataque de front-end sofisticado em 22 de novembro de 2025. Os invasores sequestraram os registros DNS primĆ”rios da Aerodrome, redirecionando o trĆ”fego da Web de domĆnios oficiais para sites de phishing que imitavam os domĆnios oficiais, criados para roubar chaves privadas e fundos.
O redirecionamento malicioso não comprometeu os contratos inteligentes subjacentes, que gerenciam pools de liquidez e a lógica do protocolo on-chain. No entanto, as pÔginas de phishing replicaram a interface da Aerodrome para solicitar a conexão da carteira e assinaturas de transações, colocando em risco aprovações de tokens não autorizadas.
Equipes de seguranƧa da Aerodrome detectaram alteraƧƵes incomuns no DNS no final de sexta-feira e emitiram avisos imediatamente por meio dos canais oficiais nas redes sociais. Paralelamente, a equipe divulgou domĆnios-espelho ENS ā como aero.drome.eth.limo ā e pediu aos usuĆ”rios que evitassem aerodrome.finance e aerodrome.box atĆ© que o ataque fosse remediado.
AnĆ”lise do incidente por empresas de forense blockchain indica que o sequestro de DNS provavelmente explorou vulnerabilidades no registrador de domĆnios, em vez de uma violação direta da infraestrutura da Aerodrome. A equipe de suporte da Aerodrome contatou a My.box, o registrador, para investigar possĆveis falhas do sistema. Um relatório prĆ©vio sugere que credenciais comprometidas do registrador permitiram modificaƧƵes de registros nĆ£o autorizadas.
Os usuÔrios são aconselhados a revogar todas as aprovações de tokens recentes associadas às front-ends da Aerodrome usando ferramentas como Revoke.cash. As tesourarias do protocolo e a liquidez agregada on-chain permanecem intactas, mas posições individuais expostas por meio de phishing podem ter sido drenadas. Não foram confirmados movimentos significativos de fundos on-chain até o momento da redação.
O ataque acompanha o recente anĆŗncio da Aerodrome de uma fusĆ£o com a Velodrome, destinada a combinar a liquidez entre Base e Optimism sob um ecossistema unificado āAeroā. Apesar da interrupção, o token AERO manteve-se estĆ”vel em torno de US$ 0,67, refletindo confianƧa na seguranƧa central do protocolo.
A equipe de engenharia da Aerodrome estĆ” implementando configuraƧƵes DNS atualizadas e autenticação multifator para o acesso ao registrador. O planejamento pós-incidente inclui soluƧƵes de domĆnio descentralizadas e auditorias rigorosas do registrador. O incidente ressalta a importĆ¢ncia crĆtica da seguranƧa de DNS nas interfaces DeFi e o risco persistente de exploração de front-end.
ComentƔrios (0)