
El protocolo DeFi Aerodrome ha informado de una grave brecha de seguridad causada por un ataque DNS a su dominio centralizado, que ocasionó pérdidas para los usuarios de aproximadamente 700 000 $. Este suceso pone de manifiesto una vulnerabilidad crítica en la capa de infraestructura de las plataformas de finanzas descentralizadas, y subraya los retos persistentes de proteger la interfaz entre los servicios web centralizados y las aplicaciones basadas en blockchain. El ataque se dirigió específicamente al sistema de nombres de dominio, que funciona como puente esencial entre los usuarios y la aplicación descentralizada del protocolo.
A pesar de la gravedad del incidente, la infraestructura blockchain principal de Aerodrome se mantuvo intacta. La dApp on-chain y los smart contracts siguieron operando sin que se produjeran compromisos, lo que evidencia la resiliencia de los sistemas descentralizados bien diseñados. Este caso resalta la importancia de diferenciar entre las vulnerabilidades del frontend y la seguridad del backend blockchain.
El ataque DNS fue supuestamente ejecutado por un empleado interno de NameSilo, proveedor de servicios de registro de dominios. El agresor logró sortear el mecanismo de seguridad multisig de 3DNS, pensado para impedir cambios no autorizados en el dominio. Al acceder a la gestión interna, el actor malicioso redirigió el dominio de Aerodrome a una página fraudulenta diseñada para simular la interfaz original.
Este tipo de ataque resulta especialmente peligroso porque aprovecha la confianza de los usuarios en dominios conocidos. Al acceder al sitio que creían oficial de Aerodrome, los usuarios interactuaban en











