DNS Hijack chuyển hướng người dùng sang các trang web lừa đảo, gây ảnh hưởng đến Aerodrome và Velodrome

2026-01-08 00:40:08
Blockchain
Hệ sinh thái tiền điện tử
DeFi
Web 3.0
Ví Web3
Xếp hạng bài viết : 3.5
half-star
173 xếp hạng
Tìm hiểu cách phòng tránh các nguy cơ chiếm quyền DNS và tấn công lừa đảo nhắm vào nền tảng Gate DeFi để bảo vệ tiền mã hóa của bạn. Khám phá các phương pháp bảo mật tối ưu, lựa chọn thay thế cho ENS và chiến lược bảo vệ quan trọng giúp người dùng Web3 an toàn tuyệt đối với tài sản tiền điện tử.
DNS Hijack chuyển hướng người dùng sang các trang web lừa đảo, gây ảnh hưởng đến Aerodrome và Velodrome

Diễn biến sự việc: Tấn công DNS nhắm vào các nền tảng DEX lớn

Vào cuối tháng 11, một cuộc tấn công chiếm quyền kiểm soát DNS với mức độ tinh vi cao đã nhắm vào hai nền tảng sàn giao dịch phi tập trung nổi bật là Aerodrome Finance và Velodrome Finance, khiến người dùng mất cảnh giác bị chuyển hướng sang các trang web lừa đảo mạo danh. Theo thông tin từ Bitcoin.com, sự cố bảo mật này đã gây thiệt hại trên 1 triệu USD. Kẻ tấn công đã tận dụng lỗ hổng trong hạ tầng Hệ thống Tên miền (DNS), cho thấy những thách thức bảo mật mà các nền tảng tài chính phi tập trung vẫn phải đối mặt dù sở hữu công nghệ hiện đại.

Sự việc này là lời cảnh tỉnh mạnh mẽ rằng ngay cả các nền tảng phi tập trung cũng có thể bị tấn công bởi các lỗ hổng trong hạ tầng web truyền thống, nhấn mạnh vai trò thiết yếu của các giải pháp bảo mật nhiều lớp trong lĩnh vực tiền mã hóa.

Cơ chế tấn công: Bản chất của chiếm quyền DNS

Chiếm quyền DNS, hay còn gọi là chuyển hướng DNS, là một dạng tấn công mạng trong đó kẻ tấn công chặn truy vấn DNS và trả về địa chỉ IP giả nhằm chuyển hướng người dùng đến các trang web giả mạo. Cụ thể, khi người dùng truy cập nền tảng Aerodrome Finance và Velodrome Finance qua trình duyệt web thông thường, các máy chủ DNS bị chiếm quyền đã dẫn họ sang các trang web lừa đảo được thiết kế giống hệt nền tảng thật.

Các trang web lừa đảo này được dựng lên để đánh lừa người dùng kết nối ví và xác nhận giao dịch, cuối cùng chuyển tài sản về địa chỉ của kẻ tấn công. Điểm đáng chú ý của cuộc tấn công là khả năng vượt qua nhiều biện pháp bảo mật truyền thống, bởi người dùng hoàn toàn tin tưởng vào các địa chỉ URL quen thuộc.

Đánh giá tác động: Quy mô sự cố bảo mật

Thiệt hại tài sản từ cuộc tấn công chiếm quyền DNS này đã vượt trên 1 triệu USD tiền mã hóa bị đánh cắp. Tuy nhiên, ảnh hưởng không chỉ dừng lại ở tổn thất tài chính tức thời. Niềm tin của người dùng với các nền tảng bị ảnh hưởng đã bị lung lay tạm thời, đồng thời sự việc đặt ra câu hỏi lớn về mức độ an toàn của hạ tầng tài chính phi tập trung.

Cần nhấn mạnh rằng vụ tấn công nhắm vào lớp giao diện web thay vì công nghệ blockchain cốt lõi. Lỗ hổng tồn tại trong hệ thống DNS tập trung mà người dùng phải phụ thuộc để truy cập các nền tảng phi tập trung, làm nổi bật nghịch lý: ứng dụng phi tập trung vẫn cần dựa vào công nghệ web tập trung phục vụ truy cập người dùng.

Phản ứng của nền tảng: Smart contract vẫn an toàn

Cả Aerodrome Finance và Velodrome Finance đều đã nhanh chóng phản ứng trước sự cố, phát hành thông báo chính thức để trấn an cộng đồng người dùng. Quan trọng hơn, hai nền tảng xác nhận các smart contract—thành phần lõi dựa trên blockchain của sàn phi tập trung—hoàn toàn không bị ảnh hưởng bởi vụ tấn công. Tài sản lưu trữ trong các smart contract này luôn an toàn, bởi sự cố chỉ tác động đến lớp truy cập web.

Phân biệt này rất quan trọng giúp xác định bản chất mối đe dọa. Hạ tầng blockchain tiếp tục thể hiện tính bảo mật và độ bền vững, còn lỗ hổng xuất hiện ở tầng web truyền thống dùng để kết nối với hệ thống phi tập trung. Các nền tảng đã nhanh chóng lấy lại quyền kiểm soát bản ghi DNS và khôi phục hoạt động bình thường.

Khuyến nghị bảo mật: Chủ động phòng tránh các cuộc tấn công tương lai

Để đáp lại sự cố, cả hai nền tảng đều phát đi thông báo bảo mật quan trọng cho cộng đồng người dùng. Khuyến nghị trọng tâm là không nên chỉ truy cập các ứng dụng phi tập trung qua URL tập trung. Thay vào đó, người dùng được khuyến khích sử dụng các bản mirror ENS (Ethereum Name Service)—giải pháp truy cập nền tảng blockchain một cách phi tập trung và bảo mật hơn.

Bản mirror ENS mang lại nhiều ưu điểm so với truy cập dựa trên DNS truyền thống, bởi chúng vận hành trên blockchain, giúp ngăn chặn hiệu quả các dạng tấn công chiếm quyền như sự cố vừa qua. Ngoài ra, người dùng cần xác minh tính xác thực trang web qua nhiều kênh, lưu địa chỉ đã kiểm chứng vào bookmark và cảnh giác với bất kỳ bất thường hoặc thay đổi giao diện nào khi đăng nhập tài khoản.

Các biện pháp bảo mật khác gồm sử dụng ví cứng khi ký giao dịch, kiểm tra kỹ toàn bộ thông tin trước khi xác nhận và luôn theo dõi các kênh thông báo chính thức của nền tảng để cập nhật cảnh báo an ninh.

Bối cảnh: Thời điểm và ý nghĩa với ngành

Thời điểm xảy ra vụ tấn công đặc biệt đáng lưu ý, khi chỉ cách vài ngày trước thời điểm hai nền tảng công bố kế hoạch sáp nhập, hợp nhất dưới token Aero. Việc này dấy lên nghi vấn liệu kẻ tấn công đã lựa chọn thời điểm chuyển giao, tận dụng sự tăng trưởng hoạt động người dùng xung quanh thông báo sáp nhập.

Sự cố còn phản ánh xu hướng chung của các mối đe dọa bảo mật tiền mã hóa hiện nay. Khi các cuộc tấn công trực tiếp vào giao thức blockchain ngày càng bất khả thi do bảo mật mã hóa mạnh mẽ, tội phạm mạng chuyển sang tấn công hạ tầng bên ngoài và sử dụng kỹ thuật lừa đảo xã hội. Chiếm quyền DNS là ví dụ điển hình cho sự chuyển dịch chiến lược này, nhắm vào mắt xích yếu nhất của chuỗi truy cập người dùng thay vì công nghệ blockchain cốt lõi.

Sự kiện nhấn mạnh tầm quan trọng của việc xây dựng chiến lược bảo mật toàn diện trong lĩnh vực tiền mã hóa—không chỉ bảo vệ tầng blockchain mà còn cả toàn bộ hạ tầng phục vụ trải nghiệm người dùng. Khi tài chính phi tập trung tiếp tục mở rộng, phát triển các phương thức truy cập thực sự phi tập trung và bảo mật sẽ là yếu tố sống còn để bảo vệ người dùng và củng cố niềm tin vào các nền tảng đổi mới này.

Câu hỏi thường gặp

Chiếm quyền DNS là gì? Cơ chế hoạt động ra sao?

Chiếm quyền DNS xảy ra khi kẻ tấn công chặn và chuyển hướng quá trình tra cứu tên miền đến các địa chỉ IP giả mạo. Người dùng bị dẫn đến trang web giả thay vì trang chính thức. Việc này được thực hiện bằng cách xâm nhập máy chủ DNS hoặc thay đổi cấu hình định tuyến mạng nhằm chuyển hướng lưu lượng truy cập một cách độc hại.

Tình huống cụ thể của vụ chiếm quyền DNS với Aerodrome và Velodrome là gì?

Kẻ tấn công đã sử dụng kỹ thuật lừa đảo xã hội để chiếm quyền truy cập tài khoản quản trị tên miền, kiểm soát domain của Aerodrome và Velodrome, chuyển hướng người dùng sang trang lừa đảo, khiến người dùng thiệt hại khoảng 250.000 USD.

Người dùng gặp nguy cơ gì khi bị tấn công chiếm quyền DNS?

Tấn công chiếm quyền DNS chuyển hướng người dùng sang các trang web giả mạo, đe dọa đến thông tin cá nhân và bảo mật ví. Người dùng có thể mất quyền truy cập nền tảng chính thức, bị lừa lấy khoá riêng, thất thoát tài sản.

Làm sao phân biệt trang web thật và trang lừa đảo?

Hãy kiểm tra cẩn thận chính tả URL và tên miền. Đảm bảo trang sử dụng giao thức HTTPS với chứng chỉ SSL hợp lệ. Xác thực logo và dấu kiểm chính thức. Cảnh giác với các yêu cầu cung cấp thông tin cá nhân khẩn cấp. Chỉ truy cập website chính thức qua bookmark hoặc tìm kiếm trực tiếp, tuyệt đối không dùng đường dẫn đáng ngờ.

Người dùng nên làm gì để bảo vệ tài sản khi gặp tấn công chiếm quyền DNS?

Lập tức đổi mật khẩu router, tắt quản lý từ xa. Bật tường lửa, cập nhật firmware thường xuyên, xác minh URL trước khi truy cập ví. Theo dõi các hoạt động bất thường, sử dụng ví cứng cho các giao dịch quan trọng để tăng bảo mật tài sản.

Cách đổi DNS để phòng tránh chiếm quyền DNS?

Chuyển sang máy chủ DNS công cộng an toàn như Google (8.8.8.8/8.8.4.4) hoặc Cloudflare (1.1.1.1). Vào cài đặt mạng trên thiết bị, thay đổi DNS sang các máy chủ tin cậy thay vì mặc định từ nhà mạng, nhờ đó giảm nguy cơ bị chuyển hướng truy vấn DNS tới các trang lừa đảo.

Tài sản người dùng có bị đánh cắp trong sự cố này không?

Không, tài sản người dùng không bị ảnh hưởng trong cuộc tấn công này. Kẻ tấn công đã chuyển khoảng 3,9 triệu USD, tuy nhiên số dư của người dùng không bị xâm phạm hay đánh cắp.

Aerodrome và Velodrome đã triển khai các biện pháp đối phó chính thức nào?

Aerodrome và Velodrome đã phát thông báo cảnh báo bảo mật, cập nhật bản ghi DNS và khuyến nghị người dùng xác thực domain chính thức trực tiếp. Họ phối hợp với các đối tác an ninh để phát hiện và ngăn chặn các nỗ lực lừa đảo, đồng thời kêu gọi cộng đồng cảnh giác cao độ.

Làm sao nhận diện và báo cáo trang web lừa đảo?

Kiểm tra đường dẫn đáng ngờ, lỗi chính tả, thiếu chứng chỉ bảo mật. Xác minh tính hợp pháp của website qua kênh chính thức. Báo cáo trang lừa đảo tới Google Safe Browsing, PhishTank, nhà cung cấp hosting hoặc tổ chức chống lừa đảo. Nhớ lưu lại bằng chứng trước khi thực hiện báo cáo.

Sự khác biệt giữa chiếm quyền DNS và các dạng tấn công mạng khác là gì?

Chiếm quyền DNS chỉnh sửa bản ghi DNS để chuyển hướng người dùng, trong khi chiếm quyền tên miền là kiểm soát quyền sở hữu tên miền. Chiếm quyền DNS tập trung vào máy chủ DNS, còn chiếm quyền tên miền nhắm vào quyền kiểm soát domain. Các loại tấn công khác như phishing dựa trên lừa đảo xã hội. Điểm đặc biệt của chiếm quyền DNS là can thiệp vào tầng hạ tầng, chuyển hướng toàn bộ lưu lượng truy cập.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
DeFi khác Bitcoin như thế nào?

DeFi khác Bitcoin như thế nào?

Vào năm 2025, cuộc tranh luận DeFi vs Bitcoin đã đạt đến tầm cao mới. Khi tài chính phi tập trung định hình cảnh quan tiền điện tử, việc hiểu cách DeFi hoạt động và ưu điểm của nó so với Bitcoin là rất quan trọng. Cuộc so sánh này hé lộ tương lai của cả hai công nghệ, khám phá vai trò phát triển của chúng trong hệ sinh thái tài chính và tác động tiềm năng của chúng đối với các nhà đầu tư và tổ chức.
2025-08-14 05:20:32
Phân tích mới nhất về USDC Stablecoin năm 2025: Nguyên tắc, Ưu điểm và Ứng dụng sinh thái Web3

Phân tích mới nhất về USDC Stablecoin năm 2025: Nguyên tắc, Ưu điểm và Ứng dụng sinh thái Web3

Vào năm 2025, stablecoin USDC chiếm ưu thế trên thị trường tiền điện tử với vốn hóa thị trường vượt quá 60 tỷ USD. Là cây cầu kết nối giữa tài chính truyền thống và nền kinh tế số, USDC hoạt động như thế nào? Nó có những lợi thế gì so với các stablecoin khác? Trong hệ sinh thái Web3, ứng dụng của USDC có phổ biến không? Bài viết này sẽ đi sâu vào tình hình hiện tại, ưu điểm và vai trò chính của USDC trong tương lai của tài chính số.
2025-08-14 05:10:31
Vốn hóa thị trường của USDC sẽ là bao nhiêu vào năm 2025? Phân tích bối cảnh thị trường Stablecoin.

Vốn hóa thị trường của USDC sẽ là bao nhiêu vào năm 2025? Phân tích bối cảnh thị trường Stablecoin.

Vốn hóa thị trường của USDC dự kiến sẽ trải qua sự tăng trưởng bùng nổ vào năm 2025, đạt 61.7 tỷ USD và chiếm 1.78% thị trường Stablecoin. Là một thành phần quan trọng của hệ sinh thái Web3, nguồn cung lưu hành của USDC vượt qua 6.16 tỷ coin, và vốn hóa thị trường của nó cho thấy xu hướng tăng mạnh so với các Stablecoin khác. Bài viết này đi sâu vào các yếu tố thúc đẩy sự tăng trưởng vốn hóa thị trường của USDC và khám phá vị trí quan trọng của nó trong thị trường tiền điện tử.
2025-08-14 05:20:18
DeFi là gì: Hiểu về Tài chính Phi tập trung vào năm 2025

DeFi là gì: Hiểu về Tài chính Phi tập trung vào năm 2025

Tài chính phi tập trung (DeFi) đã cách mạng hóa cảnh quan tài chính vào năm 2025, cung cấp các giải pháp sáng tạo đối đầu với ngân hàng truyền thống. Với thị trường DeFi toàn cầu đạt 26,81 tỷ đô la, các nền tảng như Aave và Uniswap đang thay đổi cách chúng ta tương tác với tiền bạc. Khám phá các lợi ích, rủi ro và những người chơi hàng đầu trong hệ sinh thái biến đổi này, nơi mà cầu nối giữa tài chính phi tập trung và truyền thống đang được xây dựng.
2025-08-14 05:02:20
Hướng dẫn hoàn chỉnh về 2025 USD USDT: Điều cần đọc cho nhà đầu tư mới

Hướng dẫn hoàn chỉnh về 2025 USD USDT: Điều cần đọc cho nhà đầu tư mới

Trong thế giới tiền điện tử năm 2025, Tether USDT vẫn là một ngôi sao sáng. Là một đồng tiền ổn định hàng đầu, USDT đóng một vai trò quan trọng trong hệ sinh thái Web3. Bài viết này sẽ đi sâu vào cơ chế hoạt động của USDT, so sánh với các đồng tiền ổn định khác, và cách mua và sử dụng USDT trên nền tảng Gate, giúp bạn hiểu rõ hơn về sức hút của tài sản kỹ thuật số này.
2025-08-14 05:18:24
Sự phát triển của hệ sinh thái Tài chính phi tập trung vào năm 2025: tích hợp ứng dụng Tài chính phi tập trung với Web3

Sự phát triển của hệ sinh thái Tài chính phi tập trung vào năm 2025: tích hợp ứng dụng Tài chính phi tập trung với Web3

Hệ sinh thái DeFi đã chứng kiến sự thịnh vượng chưa từng có vào năm 2025, với giá trị thị trường vượt qua 5,2 tỷ đô la. Sự tích hợp sâu rộng của các ứng dụng tài chính phi tập trung với Web3 đã thúc đẩy sự phát triển nhanh chóng của ngành công nghiệp. Từ khai thác thanh khoản DeFi đến khả năng tương tác qua chuỗi, sự đổi mới đang bùng nổ. Tuy nhiên, những thách thức quản lý rủi ro đi kèm không thể bị bỏ qua. Bài viết này sẽ đào sâu vào xu hướng phát triển mới nhất của DeFi và tác động của chúng.
2025-08-14 04:55:36
Đề xuất dành cho bạn
Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Ủy ban Thị trường Mở Liên bang (FOMC) tiếp tục duy trì lãi suất chính sách ở ngưỡng 3,50%–3,75%, trong đó có một thành viên bỏ phiếu bất đồng ủng hộ phương án giảm lãi suất, phản ánh sự khác biệt quan điểm nội bộ ngay từ sớm. Jerome Powell nhấn mạnh mức độ bất ổn địa chính trị đang gia tăng tại khu vực Trung Đông, đồng thời khẳng định Cục Dự trữ Liên bang (Fed) vẫn bám sát dữ liệu và sẵn sàng điều chỉnh chính sách khi cần thiết.
2026-03-23 11:04:21
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Lạm phát tại Mỹ giữ ở mức ổn định, với chỉ số CPI tháng 2 tăng 2,4% so với cùng kỳ năm trước. Kỳ vọng của thị trường về việc Cục Dự trữ Liên bang hạ lãi suất đã giảm dần khi nguy cơ lạm phát do giá dầu tăng vẫn tiếp diễn.
2026-03-16 13:34:19
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46