以太坊 Layer 2 网络 Base 上的顶级去中心化交易所 (DEX) Aerodrome 和 Optimism 上的顶级 DEX Velodrome 在周六凌晨(美东时间)遭遇了前端攻击。目前,项目方已敦促用户通过去中心化镜像来访问这两个平台,以避免潜在风险。

两个项目团队表示,他们正在调查其中心化域名的 DNS 劫持事件,并在 X 论坛上发帖向用户保证,平台底层的智能合约仍然安全。DNS 劫持通常允许攻击者将用户重定向到诈骗网站,即使用户输入了正确的域名,例如 Velodrome.finance、Velodrome.box 和 Aerodrome 的对应域名。

尽管上午还能访问该诈骗网站,但截至周六下午发稿时,该网站已无法加载,表明修复工作正在进行中。Velodrome 的 X 账号曾发帖请求域名提供商 My.box 提供协助,但该帖子随后被删除。《The Block》未能立即联系到 Velodrome 或 Aerodrome 以获取进一步评论。

值得注意的是,这次攻击发生在近两年前类似事件之后。2023 年 11 月 29 日,这两个平台的前端系统均因类似攻击而瘫痪。区块链侦探 ZachXBT 估计,当时的攻击造成的损失超过 10 万美元。几天后,域名注册商 Porkbun 被认定为那次攻击的罪魁祸首。

Dromos Labs,即 Velodrome 背后的组织,最近宣布将把两个姊妹协议合并成一个名为“Aero”的单一平台。该平台预计将于 2026 年第二季度推出,并将把现有代币合并成单一的 AERO 代币,该代币将“作为对两个交易所生产能力的索取权”。