Aerodrome Finance: Ataque web compromete front-end mientras usuarios buscan refugio en DeFi

El dominio de Aerodrome Finance sufre un ataque dirigido que pone en riesgo las interacciones de los usuarios.
Front-end bajo fuego
Los atacantes comprometieron la capa de presentación de la plataforma, dejando a los inversores expuestos justo cuando más necesitaban acceso a sus activos digitales. La ironía no pasa desapercibida: mientras los bancos tradicionales cobran comisiones por 'protección', la descentralización muestra sus puntos débiles.
Los usuarios reportan transacciones sospechosas y redirecciones maliciosas, aunque los contratos inteligentes subyacentes parecen intactos. La comunidad crypto responde con su habitual resiliencia, moviendo fondos a wallets frías mientras los desarrolladores trabajan en la solución.
Otro recordatorio de que en el mundo DeFi, la seguridad depende tanto del código como del sentido común del usuario.
El ataque no afectó al protocolo interno ni a los smart contracts
Según el equipo del proyecto, el ataque se originó en un secuestro de DNS que permitió a los atacantes tomar control de los dominios centralizados como. Ese tipo de ataques no afecta al funcionamiento interno del protocolo ni a los contratos que custodian el dinero de los usuarios, pero sí compromete la puerta de entrada: la web a la que estos acceden para operar.
En otras palabras,, pero la interacción del usuario quedó expuesta.
El ataqué redirigió el dominio oficial hacia página fraudulentas
El proveedor de dominios de Aerodrome,, fue la causa del hack al permitir a un actor malicioso desactivar las protecciones de DNSSEC. Con esto pudo redirigir los dominios hacia páginas fraudulentas.
Varias firmas de ciberseguridad, como, intervinieron relativamente rápido en cuestión de horas. Aún así no pudieron evitar que los hackers robaron alrededor de 700.000 dólares, los cuales fueron sustraídos de usuarios que firmaron transacciones maliciosas.
Para mitigar la situación, el equipo pidió en las redes de evitar el uso del dominio, y mientras tanto usar otros dominios descentralizados como backup, especialmente.
mejores casas de apuestas con criptomonedas.
No es el primer hack de Aerodrome Finance
No es el primer ataque de este tipo que sufre Aerodrome. En 2023 registró dos incidentes similares que terminaron con unos 300.000 dólares en pérdidas. Sin embargo, el impacto de este último se ha visto limitado gracias a una reacción mucho más rápida: en apenas dos minutos desde la primera transacción maliciosa, monederos como MetaMask y Coinbase Wallet ya mostraban advertencias de riesgo.
En cuanto a su token nativo, sorprendentemente no tuvo ninguna corrección violenta, todo al contrario, se mantuvo estable cerca de los– sin contar la previa caída en conjunto con todo el mercado – e incluso llegó a subir algo más de precio. Un caso claro de con FUD contenido y transparente se puede mantener a la comunidad tranquila.
Aerodrome ha asegurado que no restablecerá sus dominios centralizados en la misma infraestructura que fue comprometida. En su lugar, trabaja con asesores de seguridad y con grandes registradores para migrar a un sistema más blindado. La reapertura de los dominios está prevista para esta semana.
Devolución de pérdidas a los usuarios como compensación
Como medida adicional, el equipo permitirá que usuarios y equipos de seguridad ejecuten las aplicaciones de forma totalmente autosuficiente y en entornos privados. También planean habilitar, en proporción a sus pérdidas, siempre que cumplan los requisitos de verificación.
Mientras tanto, los usuarios deben operar únicamente a través de los dominios descentralizados oficiales y evitar cualquier enlace hasta que Aerodrome confirme que toda la infraestructura está restaurada y fuera de peligro. La investigación sigue en marcha.
- Sigue leyendo: Solo quedan 4 días para que termine la preventa de BEST token.