پروتکل Aerodrome Finance که روی شبکه Base قرار دارد، دیرتر از جمعه گذشته هدف یک حمله DNS در لایه فرانتاند قرار گرفت. این حمله DNS باعث شد دامنههای متمرکز پروژه به دام فیشینگ بیفتند و کاربران به سایتهای جعلی هدایت شوند که با هدف فریب و امضای تراکنشهای مخرب طراحی شده بودند. تیم Aerodrome به سرعت هشدار داد که از ورود به دامنههای اصلی خودداری شود و به آینههای غیرمتمرکز ENS متوسل شوند.
چه اتفاقی افتاد؟
به نظر میرسد این رخداد یک حمله DNS باشد که مهاجمان توانستهاند ترافیک دامنههای متمرکز Aerodrome را به سایتهای مشابه و فیشینگ هدایت کنند. این نوع حمله DNS صرفا لایه فرانتاند را هدف قرار میدهد و طبق اعلام تیم پروژه، قراردادهای هوشمند پایهای که داراییها را نگهداری میکنند تغییر یا آسیب ندیدهاند. با این حال، امضای تراکنشها روی سایتهای جعلی میتواند به خروج دارایی از کیف پول کاربران منجر شود.
هشدارها و توصیههای تیم Aerodrome
تیم Aerodrome به صورت لحظهای در شبکه X اطلاعرسانی انجام داد و از کاربران خواست که از دسترسی به دامنههای aerodrome.finance و aerodrome.box خودداری کنند و در عوض از آینههای غیرمتمرکز ENS مانند aero.drome.eth.limo استفاده نمایند. برای کاهش ریسک، تیم توصیه کرده است که کاربران مجوزهای اخیر توکنها را با ابزارهایی مانند Revoke.cash باطل کنند و از امضای تراکنشها در دامنههای ناشناس اجتناب نمایند.
چرا این موضوع مهم است؟
اگرچه این حمله DNS قراردادهای هوشمند را مستقیماً تغییر نداده، اما فرانتاند جزو نقاط ضعف مهم اکوسیستم است. مهاجمان با هدایت کاربر به سایتهای جعلی میتوانند درخواست امضای تراکنشهای مخرب کنند که در عمل دارایی کاربر را از کیف پول به آدرس مهاجم منتقل میکند. بنابراین حتی بدون نفوذ به قراردادهای هوشمند، خسارت مالی قابل توجهی ممکن است رخ دهد.
آیا پولی از دست رفته است؟
تا زمان نگارش این گزارش مشخص نیست که آیا این حمله DNS منجر به از دست رفتن وجوه شده یا چه تعداد کاربر تحت تاثیر قرار گرفتهاند. Aerodrome اعلام کرده که استخرهای نقدینگی و خزانه پروتکل همچنان دستنخورده هستند، اما بررسیهای کامل و تحقیقات در حال انجام است. لازم است کاربران اقدامات احتیاطی را بلافاصله انجام دهند.
سابقه حملات
Aerodrome پیشتر نیز در اواخر 2023 چند حمله فرانتاند را تجربه کرده بود که در مجموع حدود 300,000 دلار خسارت برای کاربران ایجاد کرد. این سابقه نشان میدهد که مهاجمان بارها روی نقاط ضعف سرویسهای دامنه متمرکز تمرکز کردهاند.
پیشنهادات عملی برای کاربران
- از دسترسی به دامنههای مشکوک و متمرکز خودداری کنید و از آینههای ENS یا آدرسهای تأییدشده استفاده نمایید.
- همه مجوزهای اخیر توکنها را با ابزارهایی مانند Revoke.cash بررسی و در صورت لزوم لغو کنید.
- از امضای تراکنشها در دامنهها یا پنجرههای ناشناس بپرهیزید؛ در صورت شک، ابتدا در منابع رسمی پروژه تایید کنید.
- کیف پول سختافزاری را در صورت امکان استفاده کنید و مدیریت ریسک را جدی بگیرید.
پسزمینه فنی و واکنشها
گزارشها حاکی از آن است که Aerodrome از عرضهدهنده دامنه My.box خواسته تا تحقیقاتی درباره احتمال بهرهبرداری از سامانههایشان انجام دهد. تیم توسعه تاکید کرده که قراردادهای هوشمند دستنخورده ماندهاند، اما حملات حمله DNS نیاز به توجه و تقویت لایههای فرانتاند و مدیریت دامنه دارد. برای افزایش ایمنی، کاربران و توسعهدهندگان باید به سمت استفاده از دامنههای غیرمتمرکز و مکانیزمهای تایید دومرحلهای حرکت کنند.
تأثیر بر توکن AERO و اکوسیستم
این حمله در حالی رخ داد که Aerodrome به تازگی اعلام ادغام با Velodrome و ایجاد اکوسیستم جدید «Aero» را کرده بود تا نقدینگی در Base و Optimism یکپارچه شود. با وجود حمله، قیمت توکن AERO نسبتاً پایدار باقی ماند و در حدود 0.67 دلار قرار داشت که در 24 ساعت اخیر ~2% رشد نشان میداد. اما رویدادهای امنیتی میتوانند اعتماد کاربران را آسیب زده و ریسک نوسان قیمت را افزایش دهند.
نتیجهگیری
این رخداد نمونهای واضح از خطرات مرتبط با نقاط تماس متمرکز در اکوسیستمهای غیرمتمرکز است. کاربران باید نسبت به حمله DNS و انواع فیشینگ آگاه باشند، مجوزها را مدیریت کنند و فقط از منابع تاییدشده و آینههای غیرمتمرکز استفاده نمایند. برای اطلاعات بیشتر و پیگیری اخبار فنی مرتبط با بلاکچین و دیفای میتوانید بخشهای مرتبط ما را مطالعه کنید: بلاکچین و DeFi. همچنین گزارشهای رسمی و بررسیهای تخصصی را از منابع معتبر دنبال کنید: منبع خارجی معتبر.


