Puntos clave: El ataque a Aerodrome y Velodrome se dirigió a sus dominios web, no a sus contratos inteligentes ni a los fondos de los usuarios. Ambos [...] La publicación Ataque DNS deja fuera de línea a los principales protocolos DEX - Los Smart Contracts permanecen seguros apareció primero en Coindoo.Puntos clave: El ataque a Aerodrome y Velodrome se dirigió a sus dominios web, no a sus contratos inteligentes ni a los fondos de los usuarios. Ambos [...] La publicación Ataque DNS deja fuera de línea a los principales protocolos DEX - Los Smart Contracts permanecen seguros apareció primero en Coindoo.

Ataque DNS deja fuera de línea los principales protocolos DEX – Los Smart Contracts permanecen seguros

2025/11/23 16:03
Puntos clave:
  • El ataque a Aerodrome y Velodrome se dirigió a sus dominios web, no a sus smart contracts o fondos de usuarios.
  • Ambos exchanges redirigieron a los usuarios a interfaces descentralizadas después de que sus dominios centralizados fueran comprometidos.
  • El incidente destaca que las plataformas Web3 siguen siendo vulnerables cuando se explota la infraestructura Web2, como el DNS.

El sábado temprano, dos de los exchanges descentralizados más grandes en el ecosistema de Optimism Superchain, Aerodrome en Base y Velodrome en Optimism, se encontraron lidiando con una amenaza que no apuntaba a sus smart contracts o liquidez, sino a algo mucho más simple: sus sitios web.

Un eslabón débil de Web2 en un mundo Web3

La interrupción no surgió de vulnerabilidades en cadena. Los pools de liquidez, contratos de staking y fondos de usuarios permanecieron completamente seguros. En cambio, los atacantes tomaron el control de la capa del Sistema de Nombres de Dominio, redirigiendo a los visitantes desde las páginas web reales a una interfaz de imitación diseñada para engañar a los usuarios.

Cualquiera que escribiera las URLs correctas podía seguir llegando a una página de destino maliciosa — un exploit clásico de Web2 envuelto alrededor de un servicio Web3.

Para evitar exponer a los usuarios a la interfaz maliciosa, ambos equipos instruyeron a los traders a acceder a los DEX a través de espejos descentralizados y alternativas seguras para navegadores en lugar del dominio oficial.

El secuestro fue breve — pero no sin implicaciones

Para el sábado por la tarde, la interfaz falsa dejó de cargar. Velodrome se comunicó brevemente de manera pública con su proveedor de dominio, My.box, antes de eliminar la solicitud. Ninguno de los equipos emitió comentarios adicionales al momento de la publicación.

Las investigaciones están en curso, y aún no hay confirmación sobre si el atacante responsable del incidente del fin de semana es el mismo tipo de actor de amenaza de un evento similar en noviembre de 2023, cuando un compromiso de DNS causó pérdidas de más de $100,000, según el rastreador de blockchain ZachXBT.

LEER MÁS:

El modelo de tesorería de Bitcoin enfrenta escrutinio mientras el mercado pone a prueba los balances corporativos

Nueva era, superficie de ataque antigua

A pesar de su dominio en los mercados de empréstitos y préstamos de Optimism Superchain, ambas plataformas aún dependen de la infraestructura Web2 — una contradicción central de la economía descentralizada actual. Los smart contracts pueden ser a prueba de balas, pero si el punto de entrada a ellos puede ser redirigido, los atacantes no necesitan tocar la blockchain en absoluto.

El trasfondo de la unificación

El ataque llega en un momento crucial. Dromos Labs, el equipo detrás de Velodrome, ha estado preparándose para fusionar los dos principales DEX en una sola entidad llamada Aero.

Programado para debutar en el segundo trimestre de 2026, Aero consolidará ambas plataformas y sus tokens en un único token AERO, diseñado para representar la producción total de la bolsa unificada. Se espera que la transición reduzca la fragmentación y aumente la liquidez — y ahora, probablemente, exija una seguridad de dominio y acceso reforzada.

Más grande que un hackeo de fin de semana

Ni Aerodrome ni Velodrome perdieron fondos. La seguridad del contrato se mantuvo. Pero el evento mostró que la infraestructura centralizada de sitios web sigue siendo uno de los vectores de ataque más efectivos contra protocolos descentralizados.
Para los usuarios, la conclusión puede ser incómoda pero esencial: incluso en Web3, la ruta más segura hacia DeFi no siempre es la más conveniente.


La información proporcionada en este artículo es solo para fines educativos y no constituye asesoramiento financiero, de inversión o de trading. Coindoo.com no respalda ni recomienda ninguna estrategia de inversión específica o criptomoneda. Siempre realice su propia investigación y consulte con un asesor financiero licenciado antes de tomar decisiones de inversión.

La publicación Ataque DNS deja fuera de línea a los principales protocolos DEX – Los Smart Contracts permanecen seguros apareció primero en Coindoo.

Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección [email protected] para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

También te puede interesar

Los ETFs Spot de Ethereum sufren la mayor salida semanal desde su lanzamiento como señal de bajo atractivo institucional ⋆ ZyCrypto

Los ETFs Spot de Ethereum sufren la mayor salida semanal desde su lanzamiento como señal de bajo atractivo institucional ⋆ ZyCrypto

La publicación Spot Ethereum ETFs Suffer Highest Weekly Outflow Since Launch In Sign Of Low Institutional Appeal ⋆ ZyCrypto apareció en BitcoinEthereumNews.com. Anuncio &nbsp &nbsp Los fondos cotizados (ETFs) de Ether al contado de EE. UU. sufrieron su mayor semana de salidas, marcando la fuga de capital más severa desde que los productos se lanzaron a principios del año pasado. La sangría llegó cuando el precio de Ether se desplomó por debajo del nivel de soporte crucial de $4.000, antes de recuperarse ligeramente. ETFs de ETH sangran mientras las instituciones se retiran Los datos de SoSoValue muestran que los ETFs de ETH al contado vieron más de $795,5 millones saliendo durante la semana que terminó el 26 de septiembre, como señal de la disminución de la demanda institucional del segundo token más grande del mundo por capitalización de mercado. Esas cifras son las más altas desde que los fondos salieron a la luz el 23 de julio, superando las salidas acumuladas de $787,7 millones registradas en la semana que terminó el 5 de septiembre. FETH de Fidelity sufrió la mayor salida, con inversores retirando $362 millones del fondo durante la semana pasada. El iShares Ethereum Trust (ETHA) de BlackRock perdió más de $200 millones en dinero de inversores. ETHA fue el primer ETF de ether al contado entre un grupo de 11 emisores en cruzar el hito de $1 mil millones en entradas netas. Actualmente tiene más de $15 mil millones en activos netos. Los ETFs de ETH combinados actualmente poseen el 5,37% del suministro del activo digital. Anuncio &nbsp La caída de ETH por debajo de $4K el jueves y viernes culminó en un éxodo de $250 millones durante cada día, la peor racha de salidas de dos días desde mediados de agosto. El precio de Ether rebotó ligeramente el 27 de septiembre, recuperando la marca de $4.000. ETH actualmente se está intercambiando a $4.003,35, sin cambios en el día y con una caída del 10,6% durante la semana pasada, según el agregador de precios CoinGecko. Todos los indicios apuntan a que los inversores están retirando beneficios después de que ETH saltara más del 60% en un año, atrayendo un interés institucional considerable. La demanda de ETF de Bitcoin se debilita Mientras tanto, los ETFs de Bitcoin no fueron inmunes a estas salidas durante los últimos siete días, con los doce vehículos de inversión institucional que cotizan públicamente perdiendo $902,5 millones...
Compartir
BitcoinEthereumNews2025/09/28 23:44