O ataque de DNS está a redirecionar os utilizadores para sites de phishing, afetando a Aerodrome e a Velodrome

2026-01-08 00:40:08
Blockchain
Ecossistema de criptomoedas
DeFi
Web 3.0
Carteira Web3
Classificação do artigo : 3.5
half-star
173 classificações
Aprenda a proteger a sua criptomoeda contra ataques de sequestro de DNS e esquemas de phishing que visam as plataformas Gate DeFi. Explore as melhores práticas de segurança, alternativas ao ENS e estratégias fundamentais de proteção para utilizadores Web3 salvaguardarem os seus ativos cripto.
O ataque de DNS está a redirecionar os utilizadores para sites de phishing, afetando a Aerodrome e a Velodrome

O que aconteceu: ataque DNS dirigido a grandes plataformas DEX

No final de novembro, um ataque sofisticado de sequestro DNS teve como alvo duas plataformas de exchange descentralizada de referência, Aerodrome Finance e Velodrome Finance, desviando utilizadores para websites maliciosos de phishing. De acordo com o Bitcoin.com, esta falha de segurança resultou em perdas superiores a 1 milhão USD. O ataque explorou fragilidades na infraestrutura do Sistema de Nomes de Domínio, evidenciando os desafios de segurança contínuos que as plataformas de finanças descentralizadas enfrentam, apesar do seu elevado grau de inovação tecnológica.

O incidente relembra que mesmo sistemas descentralizados estão expostos a ataques convencionais à infraestrutura web, reforçando a necessidade de abordagens de segurança multicamada no ecossistema das criptomoedas.

Mecanismo do ataque: compreender o sequestro DNS

O sequestro DNS, também designado por redirecionamento DNS, consiste num ataque em que o atacante interceta pedidos DNS e devolve endereços IP falsos para desviar os utilizadores para sites fraudulentos. Neste episódio, ao acederem às plataformas legítimas Aerodrome Finance e Velodrome Finance pelos navegadores habituais, os utilizadores eram redirecionados por servidores DNS comprometidos para sites de phishing meticulosamente construídos, que imitavam as plataformas originais.

Estes sites de phishing replicavam na íntegra o aspeto das plataformas reais, levando os utilizadores a conectar as suas wallets e autorizar transações que transferiam fundos diretamente para endereços controlados pelos atacantes. O grau de sofisticação do ataque permitiu contornar várias medidas de segurança tradicionais, já que os utilizadores julgavam estar a aceder aos seus serviços habituais através dos URLs de confiança.

Avaliação do impacto: âmbito da violação de segurança

O impacto financeiro deste ataque de sequestro DNS ultrapassou 1 milhão USD em ativos de criptomoeda subtraídos. Contudo, os prejuízos não se limitaram às perdas diretas; a confiança dos utilizadores nestas plataformas foi temporariamente abalada e o caso suscitou dúvidas sobre a robustez da infraestrutura das finanças descentralizadas.

Importa referir que o ataque incidiu especificamente sobre a camada web de interface, não sobre a tecnologia blockchain subjacente. A vulnerabilidade residia na infraestrutura centralizada DNS, dependência dos utilizadores para aceder a estas plataformas, ilustrando o paradoxo das aplicações descentralizadas que continuam a requerer componentes web centralizados para o acesso.

Resposta das plataformas: smart contracts mantêm-se seguros

A Aerodrome Finance e a Velodrome Finance reagiram prontamente ao incidente, divulgando comunicados oficiais para tranquilizar as suas comunidades. Crucialmente, ambas confirmaram que os respetivos smart contracts — componentes nucleares baseados em blockchain das exchanges descentralizadas — permaneceram totalmente protegidos contra o ataque. Os fundos depositados nestes smart contracts nunca estiveram em risco, pois o ataque afetou apenas a camada de acesso web.

Esta distinção é fundamental para compreender o tipo de ameaça. A infraestrutura blockchain demonstrou resiliência e segurança, enquanto a vulnerabilidade se localizou na infraestrutura web tradicional que serve de interface aos sistemas descentralizados. As plataformas recuperaram rapidamente o controlo dos registos DNS, restaurando a operação normal.

Recomendações de segurança: proteção contra futuros ataques

Em resposta ao incidente, ambas as plataformas emitiram recomendações de segurança relevantes para os seus utilizadores. A principal orientação incide sobre evitar a dependência de URLs centralizados para aceder a aplicações descentralizadas. Os utilizadores foram aconselhados a recorrer a mirrors ENS (Ethereum Name Service), que garantem um acesso mais seguro e descentralizado a plataformas blockchain.

Os mirrors ENS apresentam várias vantagens face ao acesso tradicional via DNS. Funcionam sobre infraestrutura blockchain, tornando-os imunes ao tipo de sequestro que afetou o DNS centralizado. Os utilizadores devem também verificar a autenticidade dos websites por múltiplos meios, guardar endereços confirmados e estar atentos a alterações ou comportamentos anómalos na interface ao aceder às suas contas.

Outras práticas recomendadas incluem o uso de wallets físicas para assinatura de transações, a verificação minuciosa dos detalhes antes da aprovação e o acompanhamento dos canais oficiais das plataformas para alertas de segurança.

Contexto: cronologia e impacto no setor

O ataque ocorreu poucos dias antes da fusão proposta entre as duas plataformas, que previa a sua unificação sob o token Aero. Esta proximidade temporal suscitou especulação sobre um possível aproveitamento da transição e do aumento de atividade dos utilizadores motivado pelo anúncio da fusão.

O caso reflete tendências emergentes nas ameaças à segurança das criptomoedas. Com o reforço das proteções criptográficas dos protocolos blockchain, os atacantes orientam-se agora para infraestruturas periféricas e para técnicas de engenharia social. O sequestro DNS exemplifica esta evolução, ao visar elos frágeis na cadeia de acesso do utilizador, em vez da tecnologia blockchain propriamente dita.

Este episódio reforça a necessidade de o setor das criptomoedas adotar uma abordagem de segurança integral, contemplando tanto a camada blockchain como toda a infraestrutura de interação do utilizador. À medida que o universo das finanças descentralizadas cresce, será essencial desenvolver métodos de acesso mais seguros e verdadeiramente descentralizados para proteger os utilizadores e consolidar a confiança nestas plataformas inovadoras.

FAQ

O que é sequestro DNS? Como funciona?

O sequestro DNS ocorre quando atacantes intercetam e desviam pedidos de resolução de nomes de domínio para endereços IP fraudulentos. Os utilizadores acabam por ser direcionados para sites falsos e não para os legítimos. Este ataque é realizado comprometendo servidores DNS ou alterando configurações de routing de rede para desviar o tráfego de forma maliciosa.

Qual foi a situação concreta do ataque de sequestro DNS que afetou Aerodrome e Velodrome?

Os atacantes recorreram à engenharia social para comprometer as contas dos registrars de domínio, assumindo o controlo dos domínios Aerodrome e Velodrome. Redirecionaram os utilizadores para sites de phishing, provocando perdas de aproximadamente 250 000 USD.

Quais são os riscos dos ataques de sequestro DNS para os utilizadores?

O sequestro DNS encaminha os utilizadores para sites fraudulentos, colocando em causa dados pessoais e a segurança das wallets. Os utilizadores podem perder acesso a plataformas legítimas e ser vítimas de esquemas de phishing que roubam chaves privadas e fundos.

Como posso saber se estou a aceder a um website legítimo ou a um site de phishing?

Verifique cuidadosamente a ortografia e o domínio do URL. Confirme a presença do protocolo HTTPS e do certificado SSL válido. Procure selos de verificação e logótipos oficiais. Desconfie de pedidos urgentes de dados pessoais. Aceda aos sites oficiais apenas por marcadores ou pesquisas diretas, evitando links suspeitos.

Que medidas de emergência devem ser adotadas para proteger os fundos em caso de sequestro DNS?

Altere de imediato a password do router e desative a gestão remota. Ative o firewall, atualize o firmware regularmente e confirme os URLs antes de aceder às wallets. Vigie atividades duvidosas e utilize wallets físicas para transações sensíveis, garantindo a proteção dos ativos.

Como alterar as configurações DNS para evitar ataques de sequestro DNS?

Opte por servidores DNS públicos seguros, como Google 8.8.8.8 e 8.8.4.4, ou Cloudflare 1.1.1.1. Modifique as definições DNS do dispositivo nas preferências de rede para usar estes servidores em vez dos do ISP, reduzindo o risco de intercetação de pedidos DNS e redirecionamento para sites fraudulentos.

Os ativos dos utilizadores foram roubados neste ataque?

Não, os ativos dos utilizadores permaneceram protegidos neste ataque. O atacante transferiu cerca de 3,9 milhões dólares, mas os saldos dos utilizadores não foram afetados nem subtraídos.

Que contramedidas oficiais adotaram Aerodrome e Velodrome?

A Aerodrome e Velodrome emitiram alertas de segurança, atualizaram os registos DNS e recomendaram a verificação direta dos domínios oficiais. Trabalham com parceiros de segurança para detetar e bloquear tentativas de phishing, apelando à vigilância da comunidade.

Como identificar e reportar sites de phishing?

Verifique se existem URLs suspeitos, erros ortográficos e ausência de certificados de segurança. Confirme a legitimidade através dos canais oficiais. Reporte sites de phishing ao Google Safe Browsing, PhishTank, fornecedores de alojamento ou entidades anti-phishing. Recolha provas antes de submeter o reporte.

Qual a diferença entre sequestro DNS e outros tipos de ataques informáticos?

O sequestro DNS desvia utilizadores alterando os registos DNS, enquanto o sequestro de domínio assume o controlo do domínio. O sequestro DNS incide sobre servidores DNS; o de domínio, sobre a titularidade do domínio. Outros ataques, como phishing, utilizam engenharia social. O sequestro DNS distingue-se por intercetar o tráfego ao nível da infraestrutura.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
Como é que o DeFi é diferente do Bitcoin?

Como é que o DeFi é diferente do Bitcoin?

Em 2025, o debate DeFi vs Bitcoin atingiu novos patamares. À medida que as finanças descentralizadas remodelam o cenário criptográfico, compreender como funciona o DeFi e suas vantagens sobre o Bitcoin é crucial. Esta comparação revela o futuro de ambas as tecnologias, explorando seus papéis em evolução no ecossistema financeiro e seu impacto potencial tanto em investidores quanto em instituições.
2025-08-14 05:20:32
USDC moeda estável 2025 Última Análise: Princípios, Vantagens e Aplicações Eco-Web3

USDC moeda estável 2025 Última Análise: Princípios, Vantagens e Aplicações Eco-Web3

Em 2025, a moeda estável USDC domina o mercado de criptomoedas com uma capitalização de mercado superior a 60 mil milhões de USD. Como ponte que conecta as finanças tradicionais e a economia digital, como opera a USDC? Que vantagens tem em comparação com outras moedas estáveis? No ecossistema Web3, quão extensa é a aplicação da USDC? Este artigo abordará o estado atual, as vantagens e o papel-chave da USDC no futuro das finanças digitais.
2025-08-14 05:10:31
Qual será a capitalização de mercado do USDC em 2025? Análise do panorama do mercado de moeda estável.

Qual será a capitalização de mercado do USDC em 2025? Análise do panorama do mercado de moeda estável.

A capitalização de mercado do USDC deverá experienciar um crescimento explosivo em 2025, atingindo $61.7 bilhões e representando 1.78% do mercado de moeda estável. Como um componente importante do ecossistema Web3, a oferta em circulação do USDC ultrapassa 6.16 bilhões de moedas, e sua capitalização de mercado apresenta uma forte tendência de alta em comparação com outras moedas estáveis. Este artigo investiga os fatores que impulsionam o crescimento da capitalização de mercado do USDC e explora sua posição significativa no mercado de criptomoedas.
2025-08-14 05:20:18
O que é DeFi: Compreender as Finanças Descentralizadas em 2025

O que é DeFi: Compreender as Finanças Descentralizadas em 2025

As Finanças Descentralizadas (DeFi) revolucionaram o cenário financeiro em 2025, oferecendo soluções inovadoras que desafiam a banca tradicional. Com o mercado global de DeFi atingindo $26.81 bilhões, plataformas como Aave e Uniswap estão remodelando a forma como interagimos com o dinheiro. Descubra os benefícios, riscos e principais players neste ecossistema transformador que está a reduzir a distância entre as finanças descentralizadas e tradicionais.
2025-08-14 05:02:20
Guia Completo 2025 USDT USD: Leitura Obrigatória para Investidores Novatos

Guia Completo 2025 USDT USD: Leitura Obrigatória para Investidores Novatos

No mundo das criptomoedas de 2025, a Tether USDT continua a ser uma estrela brilhante. Como uma stablecoin líder, a USDT desempenha um papel fundamental no ecossistema Web3. Este artigo irá aprofundar o mecanismo de operação da USDT, comparações com outras stablecoins e como comprar e usar a USDT na plataforma Gate, ajudando-o a entender completamente o encanto deste ativo digital.
2025-08-14 05:18:24
Desenvolvimento do Ecossistema de Finanças Descentralizadas em 2025: Integração de Aplicações de Finanças Descentralizadas com Web3

Desenvolvimento do Ecossistema de Finanças Descentralizadas em 2025: Integração de Aplicações de Finanças Descentralizadas com Web3

O ecossistema DeFi viu uma prosperidade sem precedentes em 2025, com um valor de mercado que ultrapassou os $5.2 biliões. A integração profunda de aplicações de finanças descentralizadas com Web3 impulsionou o crescimento rápido da indústria. Desde mineração de liquidez DeFi até interoperabilidade entre cadeias, as inovações são abundantes. No entanto, os desafios de gestão de riscos associados não podem ser ignorados. Este artigo irá aprofundar nas últimas tendências de desenvolvimento do DeFi e seu impacto.
2025-08-14 04:55:36
Recomendado para si
Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

O FOMC manteve a taxa de juro de referência entre 3,50 % e 3,75 %, registando um voto dissidente a favor de uma redução da taxa, o que revela uma divergência interna inicial. Jerome Powell destacou a elevada incerteza geopolítica no Médio Oriente, sublinhando que a Fed se mantém dependente dos dados e disponível para ajustar a política monetária.
2026-03-23 11:04:21
Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

A inflação nos Estados Unidos permaneceu estável, com o índice de preços no consumidor (IPC) de fevereiro a subir 2,4% face ao mesmo período do ano anterior. As expectativas do mercado quanto a cortes nas taxas de juro por parte da Reserva Federal diminuíram, devido ao agravamento dos riscos de inflação motivados pela subida do preço do petróleo.
2026-03-16 13:34:19
Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Os salários não agrícolas dos EUA recuaram acentuadamente em fevereiro, com parte desta fraqueza a ser atribuída a distorções estatísticas e a fatores externos de carácter temporário.
2026-03-09 16:14:07
Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

O agravamento das tensões geopolíticas relacionadas com o Irão está a gerar riscos substanciais para o comércio internacional, podendo provocar interrupções nas cadeias de abastecimento, subida dos preços das matérias-primas e mudanças na distribuição global de capital.
2026-03-02 23:20:41
Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

O Supremo Tribunal dos EUA declarou ilegais as tarifas da era Trump, o que poderá originar reembolsos capazes de dinamizar o crescimento económico nominal a curto prazo.
2026-02-24 06:42:31
Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

A iniciativa de redução do balanço ligada a Kevin Warsh dificilmente será implementada num futuro próximo, ainda que permaneçam possíveis caminhos a médio e longo prazo.
2026-02-09 20:15:46