Points clés : L'attaque contre Aerodrome et Velodrome ciblait leurs domaines Web, pas leurs smart contracts ou les fonds des utilisateurs. Les deux [...] L'article "Attaque DNS met hors ligne les principaux protocoles DEX - Les Smart Contracts restent sécurisés" est apparu d'abord sur Coindoo.Points clés : L'attaque contre Aerodrome et Velodrome ciblait leurs domaines Web, pas leurs smart contracts ou les fonds des utilisateurs. Les deux [...] L'article "Attaque DNS met hors ligne les principaux protocoles DEX - Les Smart Contracts restent sécurisés" est apparu d'abord sur Coindoo.

Attaque DNS Met Hors Ligne les Principaux Protocoles DEX – Les Contrats Intelligents Restent Sécurisés

2025/11/23 16:03
Points clés :
  • L'attaque contre Aerodrome et Velodrome ciblait leurs domaines web, et non leurs smart contracts ou les fonds des utilisateurs.
  • Les deux échanges ont redirigé les utilisateurs vers des interfaces décentralisées après que leurs domaines centralisés ont été compromis.
  • L'incident souligne que les plateformes Web3 restent vulnérables lorsque l'infrastructure Web2 — comme le DNS — est exploitée.

Samedi matin, deux des plus grands échanges décentralisés de l'écosystème Optimism Superchain, Aerodrome sur Base et Velodrome sur Optimism, se sont retrouvés confrontés à une menace qui ne ciblait pas leurs smart contracts ou leur liquidité, mais quelque chose de bien plus simple : leurs sites web.

Un maillon faible Web2 dans un monde Web3

La perturbation n'est pas venue de vulnérabilités on-chain. Les pools de liquidité, les contrats de staking et les fonds des utilisateurs sont restés totalement sécurisés. Au lieu de cela, les attaquants ont pris le contrôle de la couche DNS, redirigeant les visiteurs des vraies pages web vers une interface d'imitation conçue pour piéger les utilisateurs.

Toute personne tapant les URL correctes pouvait encore atterrir sur une page d'accueil malveillante — une exploitation classique de Web2 enveloppée autour d'un service Web3.

Pour éviter d'exposer les utilisateurs à l'interface malveillante, les deux équipes ont demandé aux traders d'accéder aux DEX via des miroirs décentralisés et des alternatives sécurisées par navigateur plutôt que par le domaine officiel.

Le détournement a été bref — mais pas sans conséquences

Samedi après-midi, la fausse interface a cessé de se charger. Velodrome a brièvement contacté publiquement son fournisseur de domaine, My.box, avant de supprimer la demande. Aucune des deux équipes n'a émis de commentaires supplémentaires au moment de la publication.

Les enquêtes sont en cours, et il n'y a pas encore de confirmation quant à savoir si l'attaquant responsable de l'incident du week-end est le même type d'acteur de menace qu'un événement similaire en novembre 2023, lorsqu'une compromission DNS a causé des pertes de plus de 100 000 $, selon le traceur blockchain ZachXBT.

LIRE PLUS :

Le modèle de trésorerie Bitcoin fait l'objet d'un examen minutieux alors que le marché teste les bilans des entreprises

Nouvelle ère, ancienne surface d'attaque

Malgré leur domination sur les marchés d'emprunts et prêts de l'Optimism Superchain, les deux plateformes dépendent encore de l'infrastructure Web2 — une contradiction fondamentale de l'économie décentralisée actuelle. Les Smart Contracts peuvent être à l'épreuve des balles, mais si le point d'entrée peut être détourné, les attaquants n'ont pas besoin de toucher à la blockchain du tout.

Le contexte d'unification

L'attaque survient à un moment crucial. Dromos Labs, l'équipe derrière Velodrome, se préparait à fusionner les deux principaux DEX en une seule entité appelée Aero.

Prévu pour débuter au deuxième trimestre 2026, Aero consolidera les deux plateformes et leurs tokens en un seul token AERO, conçu pour représenter la production totale de l'échange unifié. La transition devrait réduire la fragmentation et augmenter la liquidité — et maintenant, probablement, exiger une sécurité renforcée des domaines et des accès.

Plus qu'un simple piratage de week-end

Ni Aerodrome ni Velodrome n'ont perdu de fonds. La sécurité des contrats a tenu bon. Mais l'événement a montré que l'infrastructure centralisée des sites web reste l'un des vecteurs d'attaque les plus efficaces contre les protocoles décentralisés.
Pour les utilisateurs, la leçon peut être inconfortable mais essentielle : même dans le Web3, la route la plus sûre vers la DeFi n'est pas toujours la plus pratique.


Les informations fournies dans cet article sont uniquement à des fins éducatives et ne constituent pas des conseils financiers, d'investissement ou de trading. Coindoo.com n'approuve ni ne recommande aucune stratégie d'investissement ou cryptomonnaie spécifique. Effectuez toujours vos propres recherches et consultez un conseiller financier agréé avant de prendre des décisions d'investissement.

L'article DNS Attack Knocks Top DEX Protocols Offline – Smart Contracts Remain Secure est apparu en premier sur Coindoo.

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Les ETF Spot Ethereum subissent la plus importante sortie hebdomadaire depuis leur lancement, signe d'un faible attrait institutionnel ⋆ ZyCrypto

Les ETF Spot Ethereum subissent la plus importante sortie hebdomadaire depuis leur lancement, signe d'un faible attrait institutionnel ⋆ ZyCrypto

L'article Spot Ethereum ETFs Suffer Highest Weekly Outflow Since Launch In Sign Of Low Institutional Appeal ⋆ ZyCrypto est apparu sur BitcoinEthereumNews.com. Publicité &nbsp &nbsp Les fonds négociés en bourse (ETFs) au comptant d'Ether aux États-Unis ont subi leur plus importante semaine de débit, marquant la fuite de capitaux la plus sévère depuis le lancement des produits au début de l'année dernière. Cette hémorragie est survenue alors que le prix d'Ether s'effondrait sous le niveau de support crucial de 4 000 $, avant de rebondir légèrement. Les ETFs ETH saignent alors que les institutions se retirent Les données de SoSoValue montrent que les ETFs ETH au comptant ont vu plus de 795,5 millions de dollars sortir au cours de la semaine se terminant le 26 septembre, signe d'une demande institutionnelle en baisse pour le deuxième plus grand jeton au monde par capitalisation boursière. Ces chiffres sont les plus élevés depuis le lancement des fonds le 23 juillet, dépassant les débits cumulés de 787,7 millions de dollars enregistrés dans la semaine se terminant le 5 septembre. Le FETH de Fidelity a subi le plus important débit, les investisseurs retirant 362 millions de dollars du fonds au cours de la semaine dernière. L'iShares Ethereum Trust (ETHA) de BlackRock a perdu plus de 200 millions de dollars d'argent des investisseurs. ETHA a été le premier ETF Ether au comptant parmi un groupe de 11 émetteurs à franchir le cap historique de 1 milliard de dollars d'entrées nettes. Il détient actuellement plus de 15 milliards de dollars d'actifs nets. Les ETFs ETH combinés détiennent actuellement 5,37 % de l'approvisionnement en circulation de l'actif numérique. Publicité &nbsp La chute d'ETH sous les 4 000 $ jeudi et vendredi a culminé avec un exode de 250 millions de dollars chaque jour, la pire série de débits sur deux jours depuis la mi-août. Le prix d'Ether a légèrement rebondi le 27 septembre, reprenant la barre des 4 000 $. ETH s'échange actuellement à 4 003,35 $, stable sur la journée et en baisse de 10,6 % sur la semaine dernière, selon l'agrégateur de prix CoinGecko. Tous les signes indiquent que les investisseurs retirent leurs bénéfices après qu'ETH ait bondi de plus de 60 % en un an, attirant un intérêt institutionnel considérable. La demande d'ETF Bitcoin s'affaiblit Pendant ce temps, les ETFs Bitcoin n'ont pas été à l'abri de ces débits au cours des sept derniers jours, les douze véhicules d'investissement institutionnels cotés en bourse perdant 902,5 millions de dollars...
Partager
BitcoinEthereumNews2025/09/28 23:44